Question de sécurité

Bonjour, vu cet article est-ce que les sauvegardes et exports sont sécurisés.
Vos conseils SVP!

Dolibarr 12.0.3 is vulnerable to authenticated Remote Code Execution. An attacker who has the access the admin dashboard can manipulate the backup function by inserting a payload into the filename for the zipfilename_template parameter to admin/tools/dolibarr_export.php.
Publish Date : 2020-12-23 Last Update Date : 2021-07-21
CVE-2020-35136 : Dolibarr 12.0.3 is vulnerable to authenticated Remote Code Execution. An attacker who has the access the admin dashboard

Bonjour
Corrigé depuis la 12.0.4
Voir Fix disallow -- string into filename for security purpose. Vulnerability · Dolibarr/dolibarr@4fcd3fe · GitHub
Le lien est dans votre information
@+

1 « J'aime »

C’est pour cela qu’il vaut mieux effectuer les montées de version au fur et à mesure

1 « J'aime »