Skip to content
Success

Changes

Summary

  1. [GovWayCore] (commit: 911f46b) (details)
  2. [ApiRsConfigurazione] (commit: f0bf793) (details)
Commit 911f46b268929bc05bcf231de4ba72119653385d by Andrea Poli
[GovWayCore]
Sono state risolte le seguenti vulnerabilità relative ai jar di terza parte per la versione 3.3.x:
- CVE-2025-48795: aggiornata libreria 'org.apache.cxf:*' alla versione 3.6.7
- CVE-2025-31672: aggiornata libreria 'org.apache.poi:poi' alla versione 5.4.1
(commit: 911f46b)
The file was addedresources/doc/src/manuali/vulnerability-management/securityAdvisory/2025/CVE-2025-48795.rst
The file was modifiedresources/doc/src/manuali/vulnerability-management/securityAdvisory/2025/CVE-2025-48924.rst (diff)
The file was modifiedresources/doc/src/manuali/vulnerability-management/securityAdvisory/2025/index.rst (diff)
The file was addedresources/doc/src/manuali/vulnerability-management/securityAdvisory/2025/CVE-2025-31672.rst
The file was modifiedChangeLog (diff)
Commit f0bf79366dae0903e50d8ff54a1f2224fb276833 by Andrea Poli
[ApiRsConfigurazione]
La registrazione di un servizio applicativo nel controllo accessi di un’erogazione,
tramite l’endpoint '/erogazioni/{nome_erogazione}/{versione_erogazione}/configurazioni/controllo-accessi/autorizzazione/token/applicativi'
risultava troppo restrittiva rispetto alla console di gestione 'govwayConsole'.
In particolare, con la seguente configurazione:
- API di tipo ModI con generazione token di tipo PDND
- Servizio applicativo client esterno di tipo ModI con sicurezza messaggio Authorization PDND
la registrazione falliva via API, mentre tramite console avveniva correttamente.
È stata quindi allineata la logica di validazione dell’API di configurazione a quella della console di amministrazione, consentendo la corretta registrazione dei servizi applicativi esterni di tipo ModI con sicurezza PDND.
(commit: f0bf793)
The file was modifiedtools/rs/config/server/src/org/openspcoop2/core/config/rs/server/api/impl/erogazioni/configurazione/ErogazioniConfigurazioneApiServiceImpl.java (diff)
The file was modifiedtools/rs/config/server/src/org/openspcoop2/core/config/rs/server/api/impl/erogazioni/configurazione/ErogazioniConfEnv.java (diff)
The file was addedtools/rs/config/server/testsuite/src/bodies/gestione-token-pdnd.json
The file was addedtools/rs/config/server/testsuite/src/org/openspcoop2/core/config/rs/testsuite/erogazioni/api_modi_pdnd.json
The file was addedtools/rs/config/server/testsuite/src/org/openspcoop2/core/config/rs/testsuite/erogazioni/erogazione_modi_pdnd.json
The file was modifiedcore/src/org/openspcoop2/protocol/utils/ModISecurityUtils.java (diff)
The file was modifiedtools/rs/config/server/testsuite/src/org/openspcoop2/core/config/rs/testsuite/erogazioni/configurazione/autorizzazione_modi.feature (diff)
The file was addedtools/rs/config/server/testsuite/src/bodies/applicativo_esterno_pdnd.json
The file was modifiedChangeLog (diff)