シラサギ1.16.2 リリース
シラサギv1.16.2 をリリースしました。
最新版デモ環境はこちら
2022年10月24日更新:v1.16.2 リリース後にオープンリダイレクト脆弱性が不十分なことがわかりました。v1.16.2を取得し直してください。
2022年10月18日更新:v1.16.2 リリース後に特定の環境でマイグレーションエラーが発生することがわかりました。この修正を含むバージョンをv1.16.2として再リリースしました。v1.16.2 へ更新後、マイグレーションエラーが発生している方は、v1.16.2を取得し直してください。マイグレーションエラーが発生していない場合はv1.16.2を取得し直す必要はありません。そのままご利用ください。
プラットフォーム
- Ruby 3.0.4
- Ruby on Rails 6.1.4
- MongoDB 4.4
アップデート手順
開発マニュアル:SHIRASAGIの更新を確認ください。
変更/修正
システム全般
- オープンリダイレクト脆弱性(CVE-2022-43479)を修正しました。
- クロスサイトスクリプティング脆弱性(CVE-2022-43499)を修正しました。
- SVG ファイルがアップロードできない問題を修正しました。
- シラサギで出力された ZIP ファイルを展開すると、展開したファイル名が文字化けする不具合を修正しました。
CMS
全般
- 公開期限切れ警告がフォルダーにも適用されてしまう不具合を修正しました。
- ループ HTML ( Liquid 形式 ) にて連絡先の所属を利用できない問題を修正しました。
- 特定の記号が含まれたページでふりがな機能を使用するとエラーになる不具合を修正しました。
- 施設検索等でページネイションがおかしい不具合を修正しました。
- "標準機能/写真一覧" フォルダーの書き出しに失敗する不具合を修正しました。
- LINE 機能の不具合を修正しました。
- 閲覧権限で他サイトのグループ名・ユーザー名が表示される問題を修正しました。
- 管理画面のサイト内検索で一括削除するとエラーになる問題を修正しました。
- 日本語ファイル名を有効にした環境で書き出し中にファイル名が長すぎてエラーが発生する場合があり、その場合、書き出しが中途半端な状態になる問題を修正しました。
ページ
- 差し替え保存時の被リンクチェックを無効化しました。
- 承認設定/承認督促が有効の時にエラーが発生する不具合を修正しました。
- 一部ページのダウンロード時にエラーが発生する不具合を修正しました。
- 差し替えページを公開時にサムネイルが消える不具合を修正しました。
定型フォーム
- 定型フォーム - DB に条件設定を追加しました。
イベント
- 代替 HTML の表形式でのタグが不正な問題を修正しました。
施設
- 施設検索の翻訳時の動作を修正しました。
- バージョンアップ後に施設検索のマーカーが表示されない問題を改善しました。(マイグレーションを追加しました)
ゴミ DB
- 正常にフォルダー書き出しできない不具合を修正しました。
メンバー
- マイブログで非公開ページに添付したファイルを閲覧できない問題を修正しました。
グループウェア
全般
- 添付したファイルを削除することができない問題を修正しました。
- 入力項目が削除されていても表示はできるように修正しました。
お知らせ
- キーワードでお知らせの本文を検索できない問題を修正しました。
メッセージ
- ユーザーのメールアドレスが未設定で、ユーザーの名前にスペースを含む場合、エクスポートに失敗する問題を修正しました。
- インポート時のお知らせを修正しました。
ワークフロー
- 代理承認者選択ダイアログで最上層のグループを選択するとエラーになる不具合を修正しました。
照会・回答
- 回答編集時に追加したファイルを、添付ファイル一括ダウンロードでダウンロードできない場合がある不具合を修正しました。
- 更新日・作成日が正しく表示されない問題を修正しました。
電子会議室
- 電子会議室の返信で書式編集に切り替えられない不具合を修正しました。
Web メール
全般
- エラー文言を修正しました。
全修正履歴
より詳細な変更履歴はGitHubのコミットログを参照してください。