Ceci est une traduction du message original: Updates for 2.37, 2.38 and 2.39 are now available - [SECURITY UPDATE] - cette traduction a été réalisée automatiquement et peut contenir des erreurs.
Bonjour à tous,
Nous avons publié des mises à jour pour trois anciennes versions (non prises en charge) afin de corriger des vulnérabilités critiques présentes dans les versions 2.37 à 2.39.
- GHSA-pwmg-mvjw-4m23 : vulnérabilité par injection SQL
- GHSA-3288-cm98-664f : vulnérabilité par injection SQL
> Remarque : ces failles ne peuvent être exploitées que par des utilisateurs authentifiés.
Ces mises à jour peuvent être appliquées en utilisant les versions « End Of Support » (EOS) des versions concernées. Vous devez d’abord disposer de la dernière version précédente de la version (ou d’une version EOS antérieure) :
POUR LA VERSION 2.37 :
- Vous devez être sur la version 2.37.10 (ou une version EOS antérieure)
- Vous pouvez ensuite effectuer la mise à jour vers https://releases.dhis2.org/2.37/dhis2-stable-2.37-eos.war
POUR LA VERSION 2.38 :
- Vous devez être sur la version 2.38.7 (ou une version EOS antérieure)
- Vous pouvez ensuite effectuer la mise à jour vers https://releases.dhis2.org/2.38/dhis2-stable-2.38-eos.war
POUR LA VERSION 2.39 :
- Vous devez être sur la version 2.39.10.1 (ou une version EOS antérieure)
- Vous pouvez ensuite effectuer la mise à jour vers https://releases.dhis2.org/2.39/dhis2-stable-2.39-eos.war
> Qu’est-ce qu’une version EOS ?
>
> Une version EOS (End of Support) dans DHIS2 désigne une nouvelle version mise à disposition pour une version de DHIS2 qui n’est plus officiellement prise en charge. Ces versions sont généralement publiées pour corriger des problèmes critiques, tels que des failles de sécurité, sur des versions plus anciennes qui ont dépassé leur cycle de vie de support normal. Elles ne font pas l’objet de tests de régression ; toutefois, afin de réduire les risques, les modifications sont limitées aux problèmes critiques.
Merci !
L’équipe de publication DHIS2