Version Française ci-dessous / French version below
Vulnerability fixed in version 1.7.9, please upgrade
A vulnerability has been found in Grist when using the Pyodide sandbox flavor, which is the case of the Yunohost package. A malicious document can escape this sandbox and run arbitrary processes.
Please upgrade to the latest version (currently 1.7.10) as soon as possible. ![]()
For more information: pyodide sandbox option is insecure · Advisory · gristlabs/grist-core · GitHub
Faille corrigée en version 1.7.9, merci de mettre à jour
Une vulnérabilité a été découverte dans Grist quand la solution de sandbox installée est Pyodide, ce qui est le cas du paquet Yunohost. Un document malveillant peut s’échapper de la sandbox et lancer des processus arbitraires.
Merci de mettre à jour l’app à sa dernière version (actuellement en 1.7.10) aussi tôt que possible. ![]()
Pour plus d’information: pyodide sandbox option is insecure · Advisory · gristlabs/grist-core · GitHub