Ergebnis 1 bis 7 von 7

Thema: phpoffice/phpspreadsheet

  1. #1
    Community-Moderator & Contao-Urgestein Avatar von derRenner
    Registriert seit
    23.10.2012.
    Ort
    hoRn|waldviertel
    Beiträge
    2.980
    Contao-Projekt unterstützen

    Support Contao

    Standard phpoffice/phpspreadsheet

    Hallo,

    PHP-Code:
            {
                
    "name""bugbuster/contao-visitors-bundle",
                
    "version""1.8.5",
                
    "source": {
                           ...........
                },
                           ...........
                },
                
    "require": {
                    
    "bugbuster/contao-botdetection-bundle"">=1.7.0,<1.9.0",
                    
    "bugbuster/contao-clienthints-request-bundle""^1.0",
                    
    "contao/core-bundle""^4.13",
                    
    "doctrine/dbal""^2.13 || ^3.3",
                    
    "php""^7.4 || ^8.0",
                    
    "phpoffice/phpspreadsheet""^1.16",
                    
    "symfony/deprecation-contracts""^2.1 || ^3.0"
                
    }, 
    Im Zuge einer aufgetauchten Sicherheitslücke in [phpoffice/phpspreadsheet] sehe ich, dass hier eigentlich schon einen Zweig mit 2.* gibt.
    https://github.com/PHPOffice/PhpSpreadsheet

    In meiner composer.lock wird eine 1.29.0 angeführt.
    PHP-Code:
            {
                
    "name""phpoffice/phpspreadsheet",
                
    "version""1.29.0",
                
    "source": {
                           ............. 
    Kann ich das selbst beeinflussen, oder wird das über das visitors-bundle "erledigt"?
    Ich möchte hier nur erkennen, ob bzw. was ich tun kann.

    vielen Dank
    Grüsse
    Bernhard


  2. #2
    Contao-Urgestein Avatar von cliffparnitzky
    Registriert seit
    08.10.2010.
    Ort
    Lüneburg
    Beiträge
    2.479
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Das muss im visitors-bundle "erledigt" werden, weil die aktuelle Konfiguration alle bis <2.0.0 erlaubt: https://jubianchi.github.io/semver-check/#/constraint/^1.16

  3. #3
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.580
    User beschenken
    Wunschliste

    Standard [Contao-Visitors-Bundle 1.13.4] für Contao 5.3.x

    Neue Version 1.13.4 hat nun phpspreadsheet 2 als Abhängigkeit.
    Wer [contao-dlstats-statistic-export-bundle] auch installiert hat, muss hier auch mit updaten auf Version 1.2.0

    Beides nur für Contao 5.3 erstmal.

    Ob ich für 4.13 auch noch die Anpassungen mache, weiß ich noch nicht.

    Laut vuldb sind nur die 2.0, 2.1, 2.2 betroffen, Fix ist in 2.2.1 enthalten.
    https://vuldb.com/de/?id.276049

    Die Version 2.x unterstützt kein PHP 7.4 mehr. Wenn ich also auch für 4.13 ein Update bringe, dann muss ich den PHP 7.4 Support entfernen.
    Ob das notwendig ist für Version 1.x, muss noch geprüft werden, nach der Anleitung.
    XXE in PHPSpreadsheet encoding is returned
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  4. #4
    Contao-Fan Avatar von Ainschy
    Registriert seit
    24.06.2009.
    Ort
    Wenden
    Beiträge
    811
    Partner-ID
    5666
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Danke Glen,

    es wäre schön ein Update für die 4.13 mit PHP8 zu bekommen. Einige Installationen kann ich noch nicht auf 5.3 upgraden.

  5. #5
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.580
    User beschenken
    Wunschliste

    Standard [Contao-Visitors-Bundle 1.8.6] für Contao 4.13

    Neue Version 1.8.6 hat nun phpspreadsheet 2 als Abhängigkeit.
    Wer [contao-dlstats-statistic-export-bundle] auch installiert hat, muss hier auch mit updaten auf Version 1.0.14
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  6. #6
    Alter Contao-Hase
    Registriert seit
    24.02.2021.
    Beiträge
    1.477
    Partner-ID
    11715
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Chapeau @BugBuster
    (wer noch auf PHP 7.4 setzt, der kann ja auf eine PHP-Version setzen, welche potentiell schon ein paar Sicherheitslücken haben könnte. Geht um nicht gemeldete; Security-Support gibt's ja nicht mehr )

  7. #7
    Community-Moderator & Contao-Urgestein Avatar von derRenner
    Registriert seit
    23.10.2012.
    Ort
    hoRn|waldviertel
    Beiträge
    2.980
    Contao-Projekt unterstützen

    Support Contao

    Standard

    vielen herzlichen DANK für die super rasche Reaktion!!
    Grüsse
    Bernhard


Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •