Pages enfant
  • ESUP-2014-AVI-002 - Vulnérabilité dans uPortal

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

Modifiez votre fichier security.properties (cf la description détaillée du workaround par Jasig) :

En lieu et place de 

 

Bloc de code
principalToken.root=userName
credentialToken.root=password

 mettre

 

Bloc de code
principalToken.root=
credentialToken.root=
principalToken.root.simple=userName
credentialToken.root.simple=password

 

...

esup-uPortal 4.x

La version uportal-4.0.15-esup-1 pour le package Esup corrige le problème. Si vous gérez votre ENT via Git, vous devriez ainsi pouvoir faire une mise à jour assez rapidement (git pull ou git merge puis redéploiement et redémarrage).

...