CASO PM-55196-19-201606
Se realizan ajustes en las consolas web de especialistas (ASDKV8) y de usuarios (USDKV8) para abordar la vulnerabilidad reportada relacionada con la inserción de código HTML en el campo del asunto de los casos. Ahora, al momento de insertar texto HTML, la aplicación eliminará los caracteres ‘<>’ insertados.
Con esta actualización, en la grilla de casos de la consola web de especialistas (ASDKV8), no se procesará el texto HTML insertado en los asuntos de los casos creados con anterioridad.
Cambios en la API
Se han realizado modificaciones en la API de Aranda Service Desk (ASDKAPI) para permitir la creación de casos desde el Aranda Virtual Agent (AVA) mediante el uso de Adaptive Card.
⚐ NOTAS O INSTRUCCIONES ADICIONALES
- Ejecute el archivo “Aranda.ASDK.WebV8.Installer.exe” y siga las instrucciones del instalador.
- El archivo ejecutable funciona como instalador y como herramienta de actualización.
- Esta actualización aplica únicamente para bases de datos en versión 8.0.168.
- Si se tiene algún ajuste personalizado en los archivos web.config, debe volver aplicar el ajuste.
- CHAT: A partir de la versión Chrome 62 se bloqueó el acceso a las notificaciones Web Push para conexiones no seguras HTTP. Sólo serán soportadas estas notificaciones con el protocolo HTTPS.
- En el motor de DB Oracle el tamaño máximo del contenido de un artículo es de 32.000 caracteres. Si requiere incluir imágenes se recomienda utilizar imágenes de URL pública o vinculadas a un repositorio remoto. De esta forma al almacenarse en DB serán referenciadas con la URL de la imagen y ocupando menor espacio. No se recomienda pegar imágenes locales ya que se referencian como imágenes completas en base64.
- Los tag´s correspondientes a campos que son HTML como descripción, solución y notas, no aplicarán cambios de estilos.