In diesem Release werden zwei Sicherheitslücken geschlossen. Daher sollte das Update umgehend erfolgen.
Hier die Infos zu den neu entdeckten Sicherheitslücken:
- gab es ein Problem mit der Datenfreigabe, bei dem authentifizierte Benutzer auf bestimmte eingeschränkte Inhalte zugreifen konnten.
- ein weiteres Problem mit einer Cross-Site-Scripting-(XSS)-Sicherheitslücke, die eine authentifizierte Benutzerrolle erfordert und die Navigationsmenüs betrifft.
Für unsere Hosting-Kunden ab dem Medium-Tarif mit automatischem Update-Service haben wir das Update bereits durchgeführt. Falls Sie das Update selbst duchführen, bitte unbedingt an das Backup VOR dem Update denken!
