Ungelöst ChurchTools von aktueller React Lücke betroffen?
-
Hi, die Meldung ist zwar schon ne gute Woche alt, ich wollte aber trotzdem mal fragen ob ChurchTools von den aktuell durch die Medien gehenden Sicherheitslücke betroffen ist. Scheinbar ist sie ja sehr weit verbreitet und kann auch Systeme betreffen, die selbst keine React-Server-Funktionen implementiert haben, aber React-Serverkomponenten verwenden. Meines Wissens ist die ChurchTools-App ja eine React Anwendung und da ich mich da nicht so auskenne, dachte ich ich frage mal nach. Vielleicht könnte man da auch eine Mail zur Aufklärung an die Admins schreiben (selbst wenn CT nicht betroffen ist, stellen sich ja manche wie ich trotzdem die Frage)
Danke

(Quelle https://www.heise.de/news/Jetzt-patchen-Kritische-Schadcodeluecke-bedroht-React-11102366.html )
-
@joe24 ChurchTools nutzt keine React Serverkomponenten.