• v1.14.1 e026be0217

    v1.14.1
    All checks were successful
    buildByTag-arm-and-amd / build (amd) (push) Successful in 1m56s
    buildByTag-arm-and-amd / build (arm) (push) Successful in 1m59s
    buildByTag-arm-and-amd / combine (push) Successful in 35s
    Stable

    jkeffects released this 2026-03-15 16:04:11 +00:00 | 37 commits to main since this release

    Version 1.14.1 des Backends des FF-Admin passend zur Inhaltsverwaltung.

    Die Readme beinhaltet Informationen zur Installation und Verwendung.
    Zur README

    Offizielle Docker-Images:

    docker pull code.jk-effects.cloud/ff-admin/ff-admin/server:latest
    docker pull code.jk-effects.cloud/ff-admin/ff-admin/server:latest-arm
    docker pull code.jk-effects.cloud/ff-admin/ff-admin/server:latest-amd
    docker pull code.jk-effects.cloud/ff-admin/ff-admin/server:v1.14.1
    docker pull code.jk-effects.cloud/ff-admin/ff-admin/server:v1.14.1-arm
    docker pull code.jk-effects.cloud/ff-admin/ff-admin/server:v1.14.1-amd

    Dieses Image beinhaltet Änderungen und behobene Fehler:
    🔧 Änderungen:

    • Update von Packages
    • Update des Package basic-ftp im Bezug auf GHSA-5rq4-664w-9x2c
    • Update des Package express-rate-limit im Bezug auf GHSA-46wh-pxpv-q5gq
    • Update des Package minimatch im Bezug auf GHSA-3ppc-4f35-3m26
    • Update des Package minimatch im Bezug auf GHSA-7r86-cg39-jmmj
    • Update des Package minimatch im Bezug auf GHSA-23c5-xmqv-rm74
    • Update des Package multer im Bezug auf GHSA-xf7r-hgr6-v32p
    • Update des Package multer im Bezug auf GHSA-v52c-386h-88mc
    • Update des Package multer im Bezug auf GHSA-5528-5vmv-3xc2

    🐛 behobene Fehler:

    • Reparatur kann nur erstellt werden, wenn Wartung oder Prüfung nicht erfolgreich ist

    💥 Behebt CVE-2026-27699 / GHSA-5rq4-664w-9x2c {Servity: critical} (mehr):
    Path Traversal Vulnerability

    💥 Behebt CVE-2026-30827 / GHSA-46wh-pxpv-q5gq {Servity: high} (mehr):
    IPv4-mapped IPv6 addresses bypass per-client rate limiting on servers with dual-stack network

    💥 Behebt CVE-2026-26996 / GHSA-3ppc-4f35-3m26 {Servity: high} (mehr):
    ReDoS via repeated wildcards with non-matching literal in pattern

    💥 Behebt CVE-2026-27903 / GHSA-7r86-cg39-jmmj {Servity: high} (mehr):
    matchOne() combinatorial backtracking via multiple non-adjacent GLOBSTAR segments

    💥 Behebt CVE-2026-27904 / GHSA-23c5-xmqv-rm74 {Servity: high} (mehr):
    nested *() extglobs generate catastrophically backtracking regular expressions

    💥 Behebt CVE-2026-3304 / GHSA-xf7r-hgr6-v32p {Servity: high} (mehr):
    Denial of Service via incomplete cleanup

    💥 Behebt CVE-2026-2359 / GHSA-v52c-386h-88mc {Servity: high} (mehr):
    Denial of Service via resource exhaustion

    💥 Behebt CVE-2026-3520 / GHSA-5528-5vmv-3xc2 {Servity: high} (mehr):
    Denial of Service via Uncontrolled Recursion

    Downloads