31/03/2023, 19:27:36
Smarty vient de passer en v4.3.1 le 28/03/23
Raison de sécurité
Fixed Cross site scripting vulnerability in Javascript escaping. This addresses CVE-2023-28447.
Cette faille concerne les fichiers
- /plugins/modifier.escape.php
- /plugins/modifiercompiler.escape.php
La version de correction des fichiers pour les versions 3.x est passée en v3.1.48
Attention pour les versions anciennes non à jour
EDIT du 02/04/23 - message posté sur le forum EN le 01/04
Smarty Security
Raison de sécurité
Fixed Cross site scripting vulnerability in Javascript escaping. This addresses CVE-2023-28447.
Cette faille concerne les fichiers
- /plugins/modifier.escape.php
- /plugins/modifiercompiler.escape.php
La version de correction des fichiers pour les versions 3.x est passée en v3.1.48
Attention pour les versions anciennes non à jour
EDIT du 02/04/23 - message posté sur le forum EN le 01/04
Smarty Security
J-C Etiemble v 2.2.xx