5.1.3
| Безопасность |
Устранены XSS-уязвимости в методах OutputFilter::strip*, вызванные некорректной обработкой входных данных (CVE-2024-40743).
|
| Безопасность |
Исправлена проверка прав доступа ACL в представлении профиля административной панели, позволявшая пользователям изменять своё имя пользователя при наличии соответствующего запрета (CVE-2024-27187).
|
| Безопасность |
Устранены XSS-уязвимости в HTML-шаблонах электронных писем, вызванные отсутствием экранирования данных (CVE-2024-27186).
|
| Безопасность |
Устранена возможность отравления кеша через произвольные параметры в ссылках постраничной навигации (CVE-2024-27185).
|
| Безопасность |
Улучшена проверка внутренних URL-адресов для предотвращения перенаправления на внешние ресурсы (CVE-2024-27184).
|
| Исправлено |
Редактор TinyMCE обновлён до версии 6.8.4 (#43808).
|
| Исправлено |
Исправлена обработка вложений в классе Mail (#43828).
|
| Исправлено |
Добавлено удаление данных Schema.org после удаления соответствующего элемента (#43839).
|
| Исправлено |
Из интерфейса командной строки удалён тестовый канал обновлений (#43764).
|
| Исправлено |
Исправлена работа языка фронтенда на многоязычных сайтах без включённого плагина обратной совместимости (#43791).
|
| Исправлено |
Удалены неиспользуемые переменные (#43763).
|
| Исправлено |
Добавлен отсутствовавший токен безопасности в поле ModalSelect (#43745).
|
| Исправлено |
Исправлена установка атрибута Secure для файлов cookie пользовательской сессии (#43882).
|
| Исправлено |
Исправлено кодирование данных в ссылках всплывающих окон (#43874).
|
| Исправлено |
Исправлен перевод заголовка полей модального выбора (#43878).
|
| Исправлено |
Устранена ошибка JavaScript для переключателей, отображаемых во вложенном макете (#43804).
|
| Исправлено |
Исправлена обработка относительных URL-адресов в личных сообщениях (#43897).
|