Movable Type 6.3.10 リリースノート
Movable Type 6.3.10 では、以下の内容を対応しています。また、このバージョンではセキュリティ上の問題の解決や改善が含まれています。
新機能・改善された機能
ありません。
変更された機能
ありません。
修正された問題
セキュリティ上の修正、改善
- [MTC-26806] Data API 一覧系エンドポイントの limit, offset でバリデーションチェックを行うようにしました。
- [MTC-26598] 同梱している jQuery を 3.4.1 に、a-table.js を 1.5.9 にアップデートしました。また関連するスクリプトも更新しました。
- [MTC-26786] パスワードリセット後のリダイレクト先を任意に指定できてしまう問題を解決しました。
その他
- [MTC-26805] Data::ObjectDriver のアップデートを行いました。
Thanks To
このリリースには Movable Type コミュニティーから報告された多くの、バグ修正、パッチ提供が取り込まれています。 FogBugz / Jira を通じてパッチおよび、バグレポートを提供してくださったコミュニティーメンバーの名前は以下の通りです。皆様のご協力に感謝します!(順不同、敬称略)
- EGセキュアソリューションズ株式会社 細野英朋, 情報処理推進機構 IPA, JPCERT/CC - MTC-26786