Contao 3.4.4を利用可能

2015年2月12日 14:17 Leo Feyer

Contaoバージョン3.4.4を利用できます。このバグ修正リリースではOrange ConsultingのArnaud Buchoux氏が発見したディレクトリトラバーサルの静寂性を修正しています(CVE-2015-0269を参照)。この脆弱性は、バックエンドにログインしたユーザーがファイルマウントやドキュメントルートの外部のファイルを一覧できてしまいます。しかしながら、これらのファイルを編集したり、その内容を見ることはできません。それでも更新することを強く推奨します。


Contao 3.4.4 is availableの翻訳です。