Blog

openDesk 1.11.2: OpenProject schließt Sicherheitslücke

09.01.26 · Neuigkeiten
Manuel Krusy
Link kopiert!

Das Update auf openDesk 1.11.2 behebt eine kritische Sicherheitslücke in OpenProject.

Projekte

Das Update auf OpenProject Version 16.6.4 behebt einen kritischen Fehler in der PDF-Exportfunktion von OpenProject, der es potentiellen Angreifern mit Uploadrechten ermöglicht, auf kritische Dateiinformationen des Servers, wie zum Beispiel Konfigurationsdateien oder private Projektdaten zuzugreifen. Weitere Informationen zur geschlossenen Sicherheitslücke finden Sie hier.

Workaround

Als temporären Workaround bis zum Update können Sie die PDF-Exportrechte für Nutzer deaktivieren.

Konfiguration

Das Update auf openDesk 1.11.2 erhöht zudem das standardmäßige RAM-Limit des OpenProject-Containers im Cluster gemäß den Empfehlungen von OpenProject von 3 GB auf 4 GB. Dies behebt Out of Memory Fehler, die bei gleichzeitigen Zugriffen von bereits 10-20 Benutzern auftreten können.

Changelog

Den vollständigen Changelog für openDesk 1.11.2 finden Sie auf openCode.

Weitere Artikel