Fehlerbehebung Verbesserung

Keyword: SecurityIssue

Wichtig

Prüfung von Abhängigkeiten auf Sicherheitslücken
Passwort-Änderung bei Passwort-Vergabe durch Administrator erzwingen

Detail

Bibliothek log4j auf Version >= 2.16.0 aktualisieren
CKEditor auf Version 4.19.1 updaten
Pepper im Argon Hashing verschlüsseln

Detail

EncodeConfigurationValues.jsp schreibt ungequotete Parameter an die GUI
Abhängigkeit zu apache-mime4j-0.3.jar entfernen
Abhängigkeit pac4j auf Version 5.3.1 anheben
Abhängigkeit H2 auf Version 2.1.210 anheben
Abhängigkeit openxml4j entfernen
Update Jetty to 9.4.45.v20220203
Udate POI to Version 5.2.2
Update jsoup to Version 1.14.3 and guice to Version 5.1.0
Update commons-io to Version 2.11.0
TL-Remote entfernen
itext 2.1.7 durch openpdf 1.3.27 ersetzen
Konfiguration verwendet unverschlüsseltes SMTP- und IMAP-Passwort
Application-Monitor "Umgebungsvariablen" zeigt u.U sicherheitskritische Werte an
Service Editor zeigt "secret" des OpenID Services an
ChartJS Update auf 3.9.1
JSoup Update auf 1.15.3
Update Batik Graphics auf 1.15
Jackson FasterXML Update auf 2.13.4
Batik Update auf 1.16
Update Dependency-Check to version 7.4.4 or above