Note de version ITOM 12.5.621
Général : Les utilisateurs disposant de faibles privilèges pouvaient accéder aux fichiers de la machine serveur à l’aide de l’API de génération de rapports. Ce problème a été corrigé. Le processus de mise à niveau a échoué dans la configuration de basculement secondaire en raison d’un problème. Ce problème se produit lors de la mise […]
Note de version ITOM 12.5.604
Général : Le processus de mise à niveau a échoué dans la configuration de reprise sur panne en raison d’un problème. Ce problème se produit lors de la mise à niveau à partir de builds inférieurs à 125561. Ce problème a été corrigé. Lors de la mise à niveau vers une version 12.5.399 et supérieure, […]
Note de version ITOM 12.5.565
Général : Auparavant, la logique de réinitialisation du mot de passe était prévisible, comme l’a signalé HaYiCle. Cela a maintenant été mis à jour pour améliorer la sécurité. Les entrées inutilisées dans le descripteur de déploiement de l’application web ont été supprimées. Pour améliorer la sécurité et prévenir les vulnérabilités, certaines améliorations ont été mises […]
Note de version ITOM 12.5.459
Général : Les utilisateurs ‘opérateur’ pouvaient accéder au module de support (signalé par Ranjit Pahan). Ce problème a été corrigé. OpManager : Auparavant, il y avait un problème lors de la migration de OpManager Essential Edition vers Enterprise Edition à cause d’une erreur interne du planificateur. Ce problème a été corrigé maintenant. OpManager : Le […]
Note de version ITOM 12.5.458
OpenManager : Les problèmes de la fonctionnalité de synchronisation des actifs dans ServiceDesk Plus OnPremise et MSP ont été corrigés. NCM : Auparavant, il y avait une vulnérabilité d’exécution de code à distance (RCE) dans la fonctionnalité Ping (rapporté par Nam (aka m3) de ECQ). Ce problème a été corrigé.
Nouvelle version ITOM 12.5.437
OpManager : Le problème de vulnérabilité par injection SQL dans le module de rapport a été corrigé (signalé par Hồng Dương Trần. Voir : CVE-2021-41288). Le problème de vulnérabilité par injection SQL dans le module de diagnostic du support a été corrigé (signalé par Hồng Dương Trần. Référence : CVE-2021-40493). Les problèmes avec la vulnérabilité […]