RELEASE リリースノート
baserCMS 4.1.1 リリースノート
baserCMS 4.1.1 リリースノート
このバージョンは、baserCMS4系のメンテナンスリリースです。
セキュリティフィックス
- [コア] テーマ管理におけるクロスサイト・スクリプティングの脆弱性を改善
- [コア] 固定ページにおけるコードインジェクションの脆弱性を改善
- [コア] パンくず、canonicalタグ、ニックネームにおけるクロスサイト・スクリプティングの脆弱性を改善
- [メールダー] 環境によって可能性のあるアクセス制限不備の脆弱性
- [アップローダー] 環境によって可能性のあるアクセス制限不備の脆弱性
- [アップローダー] 任意のファイルアップロードの脆弱性を改善
変更点
- [コア] fix #21551 フラッシュメッセージの仕様変更
- HTML埋め込みはできない仕様に変更
- 改行を入れる場合は、<br>でなく、\n を入れる事で改行させる事ができる - [コア] アップローダーのスキーマファイルの言語設定をUTF-8に設定
- [コア] BcWidgetAreaHelper::show() でキャッシュを無効化するオプションを追加
- [ブログ] fix #21131 ブログ記事のフィード情報に、アイキャッチ画像を含める仕様に変更
- [メール] メールフォームでファイルフィールドを利用する際、送信メールに添付の有無を表示するように変更
- [メール] fix #21464 メールフォームの自動返信メールに、送信されたファイルを添付しないよう変更
バグフィックス
- [コア] fix #21732 コンテンツ一覧画面で、フォルダ階層を変えずに、上下移動した場合に、移動後のページの中身が表示されない問題を改善 (#916)
- [コア] 管理画面URLが知れてしまう事象の修正 fixes #21689 (#914)
- [コア] 固定ページを含んだフォルダを移動時に検索インデックスが正常に作成できない問題を改善
- [コア] fix #21549 固定ページをコピーした際、サムネイルがコピーできない問題を改善
- [コア] fix #21539 ショートコードが1記事内で複数利用できない (#910)
- [コア] fix #21548 GoogleMapsが表示できない問題を改善
APIキーを入れても表示できない。GoogleのAPIのURLが、http を許容しなくなった様子。https に切り替え - [コア] fix #21542 BcBaserHelperのgetContentsMenu() と getGlobalMenu() のキャッシュがオフにできない問題を改善
- [コア] fix #21536 お名前ドットコムで固定ページが保存できない場合がある問題を改善
- [コア] サブフォルダにインストールした際にbcColumnのスマホ用メニューのアイコンが表示されない問題を修正 (#909)
- [コア] fix #21351 baserCMS4.1.0.1のデフォルトテーマ(bc_sample)をインストールするとコンテンツツリーが壊れた状態になる問題を改善
- [コア] サイト内検索のカテゴリにサブサイトのフォルダが表示される問題を修正
- [ブログ] fix #21347 ブログのRSSフィードの記事リンクでサブフォルダ名が二重に出力される問題を改善
- [ブログ] fix フィードが正しく出力されない問題を改善
- enclosure のyj:caption属性が存在すると、フィードが正しく解釈されないケースがあるため(例: Firefox)
- yj:caption属性はYahooRSSの独自仕様のようで、本来は他の3つまでが正しい要素のため - [ブログ] fix #21421 既存アイキャッチ画像と同じファイル名のアイキャッチ画像を別のコンテンツ等で登録した際の不具合修正
- [ブログ] fix #21515 ブログ記事を保存した際に、検索コンテンツのURLにスラッシュが2重で登録される問題を改善 (#908)
- [メール] fix #21049 メールフォームのファイルタイプで、拡張入力チェックの「ファイルアップロードサイズ制限」を指定した際のエラーメッセージが表示されない問題を改善
fileSize() は非推奨とし、fileCheck() でサイズチェックとアップロードエラーのログを記録するように調整した - [メール] fix #21296 メールフォームでjQueryのloadイベントをトリガーにエラーが起こっている問題を改善
- [メール] fix #21172 メールフォームの選択リストを変更すると受信メール一覧に正しく表示されなくなる問題を改善 (#898)
- [フィード] fix #21637 フィードで読み込む記事中に制御文字が入っているとパースに失敗し読み込めない問題を改善
- [アップローダー] ファイルアップロード時のバリデーションが動作していない問題を改善