パッケージ名 | クラウドファンディングサイト構築システム |
---|---|
バージョン番号 | 1.7.2 |
概要 | [重要] 脆弱性対応、他調整 |
詳細 |
以下のアップデートを行いました。 今回、脆弱性修正を含んでいるバージョンですので適用をお願いします。 ・ディレクトリトラバーサル対策、XSS対策 ・facebookのグラフAPIバージョンアップに対応 ・内部処理の修正 ---------------------------------------------------- facebookのグラフAPIバージョンアップに対応 変更 : /connect_fb.php 変更 : /include/extends/facebook/base_facebook.php ---------------------------------------------------- ディレクトリトラバーサル、XSS対策 変更 : /include/base/SystemBase.php 変更 : /thumb.php ---------------------------------------------------- 内部処理の修正 └syscodeのsetTitle系のメソッドでは引数のCODE001,CODE101の符号化を元に戻すようにした 変更 : /include/base/SystemBase.php |
パッケージファイル | ダウンロード |
差分ファイル | ダウンロード |