21 Nov
TVox 22.0.42
in
Comments
Vulnerabilità sanate
Dalla release 22.0.22:
- Blind OS Command Injection
- Credenziali salvate in chiaro in file di configurazione
- Path Traversal
Dalla release 22.0.27:
CVE-2022-42889 – Apache Commons Text prior to 1.10.0 allows RCE when applied to untrusted input due to insecure interpolation defaults: Introdotta remediation
Dalla release 22.0.34:
CVE-2022-29464 WSO2 Multiple Products File Upload Remote Command Execution: Introdotta remediation
Dalla release 22.0.36:
CWE-79: Improper Neutralization of Input During Web Page Generation
Modifiche Funzionali
- OCC – Modificato OCC a seguito pubblicazione della delibera Agcom 12/23/CIR inerente l’utilizzo dei caratteri alfanumerici che identificano il soggetto mittente nei servizi di messaggistica aziendale (SMS ALIAS)
Bug Fix
- OCC – Risolto bug che impediva il corretto salvataggio del codice inserito all’interno dell’editor disponibile nella tab Legacy (Windows BAT) nella sezione Gestione-Script-Popup Manager
- OCC – Risolto bug per l’inserimento dei valori di un campo custom di rubrica esterna di tipo lista
- TVOX – Risolto bug che determinava un riavvio continuo del servizio rabbitmq
- TVOX – Risolto bug che, saltuariamente, non permetteva login a TVox Client per utenti con profilo PO generando l’errore “TSP ERROR”
- TVOX – Corretto il provisioning per i modelli Grandstream GXP1620 e GXP1630
- TVOX – Risolto bug su kamailio che impediva l’inoltro di chiamate su trunk registrato tramite IP nel caso in cui il DNIS corrispondeva a numerazione interna
- CLIENT – La ricerca in rubrica su sezione Aziende non permetteva di filtrare per il campo “Indirizzo”
- CLIENT – Risolto bug che impediva di ordinare a piacimento i gruppi di contatti preferiti