Это старая версия документа!
В версии Benno Web 2.10.2 вход в веб-интерфейс возможен только по протоколу HTTPS.
Если по-прежнему разрешен вход в систему без шифрования по протоколу HTTP, соответствующий параметр /etc/benno-web/benno.conf.
UNENCRYPTED_ACCESS = true
быть зарегистрированным.
Das Aktivieren des Plaintext HTML Login macht Benno MailArchiv bzgl. einer kritischen XSRF-Sicherheitslücke (siehe CVE-2023-38348) angreifbar!
Die XSRF-Lücke ist ab benno-web Version 2.10.2 und benno-rest Version 2.10.1 geschlossen.
Wird die Installation über diesen Weg auf Plaintext HTML Login umgestellt, bleibt die XSRF-Sicherheitslücke weiter wirksam und der Server ist danach wieder über die Sicherheitslücke angreifbar!
Все клиенты, имеющие действующую подписку на техническое обслуживание программного обеспечения, были нами проинформированы об уязвимостях в системе безопасности и возможности их устранения (обновления).