SuiteCRM 7.12.6
Release Notes
Importante: esta versão inclui correções de segurança críticas, recomendamos que os usuários de versões mais antigas atualizem o mais rápido possível
Notas importantes de atualização
- Novas entradas foram adicionadas ao config. Certifique-se de executar Reparar Rapidamente e Reconstruir localizado no menu Administrador > Reparar
- Php session_gc agora é habilitado por padrão.
- Esta opção pode ser desabilitada configurando enable dentro do array session_gc para false em config.php
- Os valores para session.gc_probability e session.gc_divisor podem ser alterados nas seguintes entradas config.php na array session_gc
- gc_probability
- gc_divisor
- Verifique a documentação do php para obter mais informações sobre essas configurações https://www.php.net/manual/en/session.configuration.php
- Se você estiver usando um session_dir diferente do padrão, certifique-se de ter session_gc ativado. Caso contrário, os arquivos de sessão não serão limpos.
- Se você estiver usando sistemas baseados em debian ou ubuntu e tiver o session_dir padrão (que retorna ao padrão do sistema), você pode querer definir enable no array session_gc como false, pois esse é o valor padrão para esses sistemas. Eles têm substituições para o php session_gc. Revise os padrões do seu sistema antes de fazer qualquer alteração.
Segurança
- CVE: Pendente – Vulnerabilidade de injeção de SQL
- CVE: Pendente – Vulnerabilidade de injeção de SQL
- CVE: Pendente – Vulnerabilidade de injeção de SQL
- CVE: Pendente – Controle de acesso impróprio
- CVE: Pendente – Vulnerabilidade RCE e CSRF
- CVE: Pendente – Vulnerabilidade de bypass autenticado