Ver. 2.5.0以上の承認機能でのファイルアップロードで不具合が発見されました

以下のバージョンの承認機能を利用時に、一度承認が通ったエントリーを承認権限がないユーザーが追加でファイルユニットを追加して承認依頼すると、そのファイルユニットが404 Not Foundになってしまう不具合が発見されました。

対象

  • a-blog cms Ver. 2.5.0 - Ver. 2.6.0.2
  • 承認機能を利用している
  • ファイルユニットで発生

現象

  • ファイルユニットが404 Not Foundになってしまう

対策

  • 以下のパッチをダウンロード・適応してください。

さくらインターネットのFreeBSDのアップデートに伴うionCubeLoaderのバージョンアップ

FreeBSDのアップデートに伴う変更点 (2019/4/17 更新) – さくらのサポート情報


さくらインターネットのFreeBSDのアップデートが行われるとアナウンスがありました。レンタルサーバのOSである「FreeBSD」のバージョンが9.x系から11.x系へ変更されます。

対象のWebサーバーをお使いのサイトは、合わせてionCubeLoaderのバージョンアップをお願いいたします。

さくらインターネットのFreeBSDのアップデートの詳細については、以下のURLをご覧ください。

作業を行わなかった場合に起こる不具合

作業を行わなかった場合、php.iniに記述されているプログラムとバージョンが 不一致となり、正常にCMSが動かなくなることがあります。対象のWebサーバーをお使いの方はご対応いただきますよう、よろしくお願いいたします。

新しいionCubeLoaderの入手先

ionCubeLoaderのダウンロードは以下のURLからお願いいたします。

以上となります。 この件についてご不明な点があればお問い合わせください。

表示系の不具合が発見されました

以下のバージョンで表示系に関するセキュリティ問題が発見されました。通常のアクセスは大丈夫ですが場合によって意図しないデータが表示されてしまう可能性がありますので、以下対応をお願いいたします。

対象

  • a-blog cms Ver. 2.5.0.3 - Ver. 2.6.0.2

対策

  • 以下のパッチをダウンロード・適応してください。

ファイルには各バージョンのパッチファイルが含まれています。PHPのバージョンにあったファイルを置き換えてください。