TVox 22.0.42

TVox 22.0.42

PATCH 22.0.42

 

Link download ISO

 

Vulnerabilità sanate

Dalla release 22.0.22:

  1. Blind OS Command Injection
  2. Credenziali salvate in chiaro in file di configurazione
  3. Path Traversal

 

Dalla release 22.0.27:

CVE-2022-42889 – Apache Commons Text prior to 1.10.0 allows RCE when applied to untrusted input due to insecure interpolation defaults: Introdotta remediation

 

Dalla release 22.0.34:

CVE-2022-29464 WSO2 Multiple Products File Upload Remote Command Execution: Introdotta remediation

 

Dalla release 22.0.36:

CWE-79: Improper Neutralization of Input During Web Page Generation

 

Modifiche Funzionali

  • OCC – Modificato OCC a seguito pubblicazione della delibera Agcom 12/23/CIR inerente l’utilizzo dei caratteri alfanumerici che identificano il soggetto mittente nei servizi di messaggistica aziendale (SMS ALIAS)

 

Bug Fix

  • OCC – Risolto bug che impediva il corretto salvataggio del codice inserito all’interno dell’editor disponibile nella tab Legacy (Windows BAT) nella sezione Gestione-Script-Popup Manager
  • OCC – Risolto bug per l’inserimento dei valori di un campo custom di rubrica esterna di tipo lista
  • TVOX – Risolto bug che determinava un riavvio continuo del servizio rabbitmq
  • TVOX – Risolto bug che, saltuariamente, non permetteva login a TVox Client per utenti con profilo PO generando l’errore “TSP ERROR”
  • TVOX – Corretto il provisioning per i modelli Grandstream GXP1620 e GXP1630
  • TVOX – Risolto bug su kamailio che impediva l’inoltro di chiamate su trunk registrato tramite IP nel caso in cui il DNIS corrispondeva a numerazione interna
  • CLIENT – La ricerca in rubrica su sezione Aziende non permetteva di filtrare per il campo “Indirizzo”
  • CLIENT – Risolto bug che impediva di ordinare a piacimento i gruppi di contatti preferiti