TopLogic - the automated application engine
  • Releases
  • Dokumentation
  • Github
  • Discord
  1. Home
  2. Releases
  3. TL_7.9.3
  4. #28518

7.9.3
TopLogic Release

2025-03-04

Verbesserung

Detail
#28520
Charset für JavaScript-Referenzen definieren
#28522
DropDown soll auch im geschlossenen Zustand einen Tooltip anzeigen

Fehlerbehebung

Top-Thema
#28519
Fehlerhaftes Preload bei Attributen deren Werte in der Zieltabelle gespeichert sind
Wichtig
#28506
Core-Theme: Letzte Spalte einer Tabelle mit V-Scrollbalken lässt sich nicht verbreitern
#28517
Sicherheitslücke CVE-2023-22102 im MySQL Connector/J beheben
Detail
#28518
Sicherheitslücke in Apache ZooKeeper: Fehlende ACL-Prüfung bei Persistent Watchers
#28521
JSON: Fehler beim Parsen von Exponentialdarstellung mit kleinem "e"
#28525
Parameter von handleOnChange des SelectOptionControl stimmen nicht mit Aufruf überein.
Fehlerbehebung

Detail

#28518

Sicherheitslücke in Apache ZooKeeper: Fehlende ACL-Prüfung bei Persistent Watchers

SecurityIssueTLKafka

Die aktuell verwendete Apache ZooKeeper-Version 3.8.3 ist von einer Sicherheitslücke betroffen, die eine unautorisierte Informationsweitergabe ermöglicht.

**CVE-2024-23944:**

  • Beim Setzen von Persistent Watchers (addWatch command) auf einen übergeordneten ZNode erfolgt keine ACL-Prüfung, wenn das Watch-Event ausgelöst wird.
  • Dadurch kann ein Angreifer, der bereits Zugriff auf den Parent-ZNode hat, die vollständigen Pfade von Child-ZNodes einsehen.
  • Obwohl keine Daten offengelegt werden, können die Pfade sensible Informationen wie Benutzernamen oder Login-IDs enthalten.

Zur Behebung wird die ZooKeeper-Version auf 3.8.4 oder 3.9.2 aktualisiert, in der diese Sicherheitslücke behoben wurde.

  • Get Started
  • Github
  • Discord
  • Das Unternehmen hinter TopLogic
  • Softwareentwicklung heute
  • Kontakt

© Copyright – Business Operation Systems GmbH

  • top-logic.com
  • Nutzungsbedingungen
  • Impressum
  • Rechtlicher Hinweis
  • Datenschutz
  • EN
  • Login