BookStack v26.05.3 について
セキュリティリリース更新説明 ブログの詳細を更新 セキュリティリリースでは、いくつかの脆弱性を修正します。 外部認証の使用 (OIDC/SAML2/LDAP) は、ログイン時に BookStack ユーザーと外部認証システムユーザーとの不一致を招く可能性があります。 独自のIDは非常に似ています (同じIDテキストが異なるケースまたは強調された文字).ログインフォームは。..
セキュリティリリース更新説明 ブログの詳細を更新 セキュリティリリースでは、いくつかの脆弱性を修正します。 外部認証の使用 (OIDC/SAML2/LDAP) は、ログイン時に BookStack ユーザーと外部認証システムユーザーとの不一致を招く可能性があります。 独自のIDは非常に似ています (同じIDテキストが異なるケースまたは強調された文字).ログインフォームは。..
セキュリティリリース更新説明 ブログの詳細を更新 これは、URLフィルタリング、リダイレクト処理、許可確認に関連するいくつかのエッジケース脆弱性を解決するためのセキュリティリリースであり、また、利用されている知られた潜在的な脆弱性を防ぐために依存関係を更新します。公開アクセスが有効になった場合や 不確実な。..
セキュリティリリース更新説明 ブログの詳細を更新 これは以下の脆弱性を解決するためのセキュリティリリースです。 添付要求は、ユーザーが閲覧許可を持たない添付物の詳細/リンク/メタデータ (コンテンツではない) を漏らすように操作することができます。ファイル://プロトコルは Windows 専用のシナリオで 誤用され、認証情報を持つ要求を自動実行できます。
リンク ビデオ概要を公開 指示を更新 ブログの詳細を更新 更新通知 フォルダの許可 - フォントが輸出に使用される方法が変更されているため、更新後には、ストレージ/フォントフォルダー (およびその内のすべてのフォルダー) がウェブサーバーでアクセス可能で書き取れるようにする必要があります。更新後、PDFのエクスポートにエラーが表示され始めると、おそらくこの問題です。このページを見て。..
セキュリティリリース 更新説明 ブログの詳細を更新 これは、多要素認証に関連するブルートフォースベースの脆弱性を解決し、それらの報告された潜在的な脆弱性を回避するのに役立つプロジェクトライブラリを更新するためのセキュリティリリースです。アップグレードは一般的に推奨されますが、多要素認証が使用され、重要な層として考えられている場合、強く推奨されます。..
セキュリティリリース 更新指示 ブログの詳細を更新 これは、添付ファイルに関する許可のチェック、および webhook の URL 検証を改善するためのセキュリティリリースです。信頼されていないユーザが添付ファイルを削除することを許可した場合、または信頼されていないユーザが、ALLOWED_SSR_HOSTS BookStack env ファイルオプションを使用するインスタンスの Webhook を作成する許可を持っている場合、アップグレードを推奨します。ありがとうございました。
リンク 更新指示 変更の完全なリスト このリリースには、以下の修正と変更が含まれます。(#6067) PHP依存バージョンの更新。
セキュリティリリース 更新指示 ブログの詳細を更新 登録フォームが追加ロールにアクセスするために操作される脆弱性を解決するためのセキュリティリリースです。ユーザー登録が有効になっている場合は アップグレードを強くお勧めしますこの問題を責任を持って報告してくれた Kwonyong Lee (LinkedIn) に感謝します。また、ブスタニ・オサマ (LinkedIn) にも感謝します。
セキュリティリリース 更新指示 ブログの詳細を更新 これは、許可によって隠されるべきページコンテンツが、特定のマークダウン輸出中に表示される脆弱性を解決するためのセキュリティリリースです。ページの可視性を制御するために権限を使用する場合は、インスタンスを更新することを強くお勧めします。グフラン・ラザ・カーン (GitHub プロフィール、LinkedIn プロフィール) さん ありがとうございました
リンク ビデオ概要を公開 指示を更新 ブログの詳細を更新 更新通知 メール/SMTP - BookStack がメッセージを送信する方法がわずかに変更されました (特に SMTP HELO ドメイン).メールのテスト (設定 > メンテナンスでテスト送信操作を使用) は、更新後に、影響がないことを確認するために推奨されます。テーマシステム - テーマの中で。..
セキュリティリリース 更新説明 ブックスタック (BookStack) v25.12.9 のブログの更新詳細が公開されましたこれは、ページコンテンツのスタイルコードが、一部の修正ビューで期待されるコンテンツ領域を超えてページを操作するために使用され、悪質なページ編集者による潜在的なフィッシングおよび/または追跡のリスクが開く可能性がある脆弱性を解決するためのセキュリティリリースです。更新してください。
このリリースには、次の修正や変更が含まれています。 リンクターゲットの属性を削除するコンテンツフィルタリングが修正され",New Window"リンクに影響を与える。(#6034) コメントのユーザー参照を削除しないようにコンテンツフィルタリングを修正しました。PHP パッケージのバージョンを更新しました。