コメント機能でセキュリティの不具合が発見されました

a-blog cms の コメント機能でセキュリティの不具合が見つかりました。

対象

  • a-blog cms Ver. 2.6.0.1以下のバージョン
  • コメント機能を利用している

対策

  • 以下のパッチをダウンロード・適応
  • テンプレートの書き方によって、一部テンプレート修正(パッチ内のreadme参照)

バージョン管理下でのファイルユニットに不具合が発見されました

バージョン管理でのファイルユニットで不具合が発見されました。

対象

  • a-blog cms Ver. 2.5.0 以上
  • バージョン管理で未来バージョンから未来バージョンを編集した場合
  • プロフェッショナル、エンタープライズ版で承認機能を利用している場合

現象

ファイルユニットがある記事で、ファイルを更新せずに保存すると、ファイルユニットのリンクが切れてしまう問題。archives_rev が保存するたびにパスに追加されてしまう。

対策

  • 以下のパッチをダウンロード・適応してください。