K

Kanboard

K
Kanboard Dev Tools v1.2.53

カンボード 1.2.53

セキュリティ修正 権限のあるプロジェクトへの範囲制限の削除 プロジェクトマネージャーはもはや他のプロジェクトに属する制限を削除することはできません (ProjectRoleRestrictionModel, ColumnRestrictionModel, ColumnMoveRestrictionModel) ボードをドラッグ&ドロップで移動する前に、タスクがプロジェクトに属していることを確認 タスクの移動/コピーフォームで目的プロジェクトを検証 メタッドを読み込みを防ぐために。..

K
Kanboard Dev Tools v1.2.52

カンボード 1.2.52

公開および認証されていないユーザのコメント可視性のルールを強制する。 制限されたコメントはもはや公開タスクビューに露出しません。ユーザは自分の役割よりも高い可視性レベルでコメントを作成することはできません。非アクティブなユーザの公開アクセストークンを撤回しますタイムリング攻撃を軽減するために、APIとwebhookトークンの検証のためにタイムリングセキュア比較 (hash_equals) を使用します。素質なSQLの挿入を。..

K
Kanboard Dev Tools v1.2.51

カンボード 1.2.51

セキュリティ修正 新しい構成オプション WEBHOOK_ALLOW_PRIVATE_NETWORKS で webhook 通知のための SSRF 保護を追加 データベースセッション ハンドラーで不安全なデシリア化を防止 パラメータインジェクションを防ぐためにのみ期待されるフィールドへの招待サインアップ入力を制限 いくつかの API 手順に許容権のチェックを欠けている追加 ユーザの外部 ID 値を検証 ファイル添付の所有権を確認する前に。..

K
Kanboard Dev Tools v1.2.50

カンボード 1.2.50

複数のコントローラで許可チェックが欠けている。プロジェクトレベルでの 強制的な 承認検査が行われましたPluginControllerのアクションでインストーラチェックを強制することによってプラグインセキュリティを向上しました。安全でないコンテンツに対するマークダウンレンダリングに追加的な保護層を追加するために Parsedown 安全なモードを有効にした。CSRFの保護が追加されました

K
Kanboard Dev Tools v1.2.49

カンボード 1.2.49

セキュリティ LDAPクエリで正常にスペースホルダーを逃れることで LDAPインジェクションの問題が修正されました。プロトコル関連 URL (//example.com) がログインリダイレクトターゲットとして使用されないようにしました。新しい TRUSTED_PROXY_NETWORKS コンフィギュレーション オプションが追加され、信頼されるリバース プロキシ ネットワークを明示的に定義します。外部ウェブリンク (con...

K
Kanboard Dev Tools v1.2.48

カンボード 1.2.48

修正: sanitize_path関数 feat(local) で Windows 式経路を処理する: 欠けているドイツ語翻訳フレーズ feat(local) を追加した: アラビア語翻訳 feat(api) を追加した: API レスポンスへのボード、rss および ical パブリックリンクを追加する feat: パーセンテージの横に数値で (x/y) サブタスクの完了を表示する feat: 右から左 (RTL) 言語の基本的なサポートを追加する 作業:追加を無視する .gitattributes を更新する。..

K
Kanboard Dev Tools v1.2.47

カンボード 1.2.47

refactor: namespace を test ファイルに追加する 修正: $escape パラメータは PHP 8.4 で CSV 機能のために提供されなければならない 修正: アップロードされたファイルを浄化し検証する 経路修正: REMEMBER_ME_AUTH が偽であるときに RememberMeAuth プロバイダーをロードしない 修正: 外部ユーザー作成が無効になったときに PHP 警告を回避する feat!: 未実現化しないためにファイルキャッシュドライバーを削除する feat!: PH でシリアル化されたレガシーイベントを無視する。..

K
Kanboard Dev Tools v1.2.46

カンボード 1.2.46

refactor: update return type in filter apply methods fix ((security): サーバー_NAME を介して潜在的なホストヘッダインジェクションを防止する メール通知から正しい URL を生成するには、Kanboard アプリケーション URL を明示的に指定する必要があります。デフォルトは http://localhost/ です。修正: PHP 8.x 互換性変更を修正する: PHP 8.4 の暗黙無効パラメータ宣言のエラーを回避する

K
Kanboard Dev Tools v1.2.45

カンボード 1.2.45

リファクタ:タスクに既存のヘルパーを再利用する インポートフォームの修正 ((フィルター): Lexer クラスの修正 ((ドッカー) のゼロ入力を処理する: 古いキー/値形式の空白区分器は使用すべきではありません 修正 ((API): タスク作成の作成者IDの割り当てを許可し、検証する feat ((ルート): プロジェクトとタスクファイルブラウジングのビュールートを追加する feat ((ローカル): 機械翻訳の feat ((API) を使用してすべての言語ファイルを更新する: 追加。..

K
Kanboard Dev Tools v1.2.44

カンボード 1.2.44

修正:ドロップダウンメニューアイコンの下に内部タスクタイトルを包むのを防止する feat ((local): ギリシャ語とフランス語の翻訳を更新する feat: プロジェクトとグローバル設定の名前付近にタグの色の四角を表示する feat: 内部リンクの大量追加/削除を有効にする feat: 大量操作中に既存のタグを置き換えずにタグを追加するオプションを提供します

K
Kanboard Dev Tools v1.2.43

カンボード 1.2.43

修正:データ返信する前にセッションが終了していないことを確認する 修正:第三者のライブラリで PHP 8.4 の退廃通知を回避する 修正: PSR 互換性に関する Composer 警告を回避する 修正:欠落しているブラジル語 ポルトガル語翻訳を追加 ci: Ubuntu-24.04 で GitHub 動作テストを実行する 作業: 輸出しない-ChangeLog ビルドを無視する: バンプ・シンフォニー/サービス・契約 2.5.3 から 2.5.4 ビルド。..