Am 22.06.17 um 10:00 schrieb Ralf Schenk:
Hallo zusammen,
ich finde in den Release-Notes zu 5.2.5 keinerlei Angaben hierzu, wem
ist da etwas bekannt ? Ist das auch in 5.1.x gefixt ?
Michael hat gerade Urlaub.
Ist das kritisch?
Das wird kritisch, wenn ein Admin bei angemeldeter Setup Sitzung auf
manipulierte Links von Dritten klickt, die ins ILIAS Setup verweisen.
Z.B. in einer Mail oder Webseite.
Michael hat das am 24.4. gefixt, für alle unterstützen Branches. D.h.
Releases ab dem 24.4. veröffentlicht wurden enthalten den Fix.
D.h. auch es wurde nicht mit 5.2.5, sondern schon mit 5.2.4 veröffentlicht.
Auf der Releaseseite findet sich ein entsprechender Hinweis:
https://www.ilias.de/docu/goto_docu_pg_75029_35.html
LG
Alex
--
LEIFOS GmbH
Alexander Killing
Ebertplatz 14-16, 50668 Köln
Tel: +49.221.12071890
killing@leifos.com
Gesellschaft mit beschränkter Haftung
Sitz der Gesellschaft: Köln
Eingetragen beim Handelsregister Amtsgericht Köln (HRB 63686)
Geschäftsführer: Alexander Killing, Stefan Meyer, Alexandra Tödt
-----------------------------------
Hinweis: Die Information dieser E-Mail einschließlich der Anlagen ist
vertraulich und nur für den oben genannten Adressaten bestimmt. Sollten
Sie nicht der Empfänger sein, weisen wir darauf hin, dass die
Weitergabe, Offenlegung, Nachahmung oder der sonstige Gebrauch durch
Nichtadressaten oder durch den Adressaten außerhalb des
Übersendungszwecks nicht erlaubt ist. Sollten Sie diese E-Mail
irrtümlich erhalten haben, möchten wir Sie bitten, uns umgehend
telefonisch oder per E-Mail zu informieren und diese Information
vollständig zu löschen. Für Ihr Entgegenkommen bedanken wir uns schon heute.
This e-mail may contain confidential and/or privileged information. If
you are not the intended recipient (or have received this e-mail in
error) please notify the sender immediately and destroy this e-mail. Any
unauthorized copying, disclosure or distribution of the material in this
e-mail is strictly forbidden.