info:limesurvey:lssecurityupgrade

git clone https://github.com/LimeSurvey/LimeSurvey.git
cd Limesurvey
git log --all --grep="\[security\]"

ex au — fradeff@akademia.ch 2018/08/02 05:34

localhost:/home/radeff/soft/LimeSurvey ./check_security_version_radeff.sh 
commit ff0ff76c30b696b2ae53fb5551069ec4abe7eaec
Author: Dominik Vitt <dominik.vitt.hr@gmail.com>
Date:   Thu May 17 11:36:20 2018 +0200

    Fixed issue #13559: [security] CSRF -> Stored XSS in template installation

la dernière version de sécurité est celle du Thu May 17 donc sur https://github.com/LimeSurvey/LimeSurvey/releases?after=3.10.0%2B180611 au moins la

3.7.3+180516 du 22 mai

source: https://www.limesurvey.org/forum/can-i-do-this-with-limesurvey/115672-general-security-issues#170406

Plus d'infos: https://manual.limesurvey.org/Version_guide

Selon ce que j'ai vu sur les forums, la version 3 devrait devenir en 2010 une LTS avec uniquement des upgrades de sécurité (ouf! fini, les mise à jour bimensuelles!)

Voir aussi

  • info/limesurvey/lssecurityupgrade.txt
  • Dernière modification : 2022/05/12 09:09
  • de radeff