Lançamento SuiteCRM 7.12.x.

SuiteCRM 7.12.6

Release Notes
Importante: esta versão inclui correções de segurança críticas, recomendamos que os usuários de versões mais antigas atualizem o mais rápido possível

 

Notas importantes de atualização

  • Novas entradas foram adicionadas ao config. Certifique-se de executar Reparar Rapidamente e Reconstruir localizado no menu Administrador > Reparar
  • Php session_gc agora é habilitado por padrão.
    • Esta opção pode ser desabilitada configurando enable dentro do array session_gc para false em config.php
    • Os valores para session.gc_probability e session.gc_divisor podem ser alterados nas seguintes entradas config.php na array session_gc
      • gc_probability
      • gc_divisor
    • Verifique a documentação do php para obter mais informações sobre essas configurações https://www.php.net/manual/en/session.configuration.php
    • Se você estiver usando um session_dir diferente do padrão, certifique-se de ter session_gc ativado. Caso contrário, os arquivos de sessão não serão limpos.
    • Se você estiver usando sistemas baseados em debian ou ubuntu e tiver o session_dir padrão (que retorna ao padrão do sistema), você pode querer definir enable no array session_gc como false, pois esse é o valor padrão para esses sistemas. Eles têm substituições para o php session_gc. Revise os padrões do seu sistema antes de fazer qualquer alteração.

 

Segurança

  • CVE: Pendente – Vulnerabilidade de injeção de SQL
  • CVE: Pendente – Vulnerabilidade de injeção de SQL
  • CVE: Pendente – Vulnerabilidade de injeção de SQL
  • CVE: Pendente – Controle de acesso impróprio
  • CVE: Pendente – Vulnerabilidade RCE e CSRF
  • CVE: Pendente – Vulnerabilidade de bypass autenticado