No |
内容 |
変更箇所 |
再テストの必要性 |
REG1355401 |
文字列項目にエスケープ対象の記号(<>等)を入力すると更新画面でエスケープされた文字で表示される。R8.5.13で対応したSEC13494「日付、数値、サジェスト項目のXSS脆弱性の対応」の影響。 |
[FW] src_input_text.tag |
なし |
REG1358101 |
モデル参照(検索)項目に更新権限かつ絞り込みを設定時、条件となる項目を変更して該当項目の更新が制限された状態で保存できない。R8.5.6で対応した「FIX1202201 サジェスト入力項目の値をクリアボタンを用いずに(Backspaceなどで)削除した後に更新処理を行っても、値がクリアされないまま保存される」の影響。クリアボタンなしで入力値を手動で消去した場合、入力なしと判定し、クリアボタンと同じ処理を行うようにしたが、この影響で更新権限判定結果も入力なしとみなされ、内部で値が消去されていたために当該現象が発生していた。 |
[G] ヘルパクラスp2sメソッド |
なし |
REG1361501 |
Java カスタマイズで、Eclipseからの起動に失敗する。R9.1.4で対応したSEC13326「不要なファイルの削除」でtomcat-users.xmlを消した影響。セキュリティに配慮し、空のファイルを登録するようにする。 |
[FW] tomcat-users.xml |
なし |
FIX1351501 |
他モデル参照の参照先モデルが複合主キーでこの項目が入力可・不可制御の制御元となる場合に入力チェックでエラーが発生する。 |
[G] <モデルID>PInputCheckHelper |
なし |
FIX1352301 |
親子モデルの同時更新画面を有効にし、かつ子モデルの初期表示数を設定した時に、メニューから新規登録画面を開くと権限エラーの画面に遷移する。 |
[G] コントローラクラス |
なし |
FIX1353101 |
カレンダビューを設定したモデルで、日付型の検索条件を範囲検索にしない、と設定するとビルドエラーになる。 |
[G] <モデルID>ServiceImpl |
なし |
FIX1353501 |
2023年の春分の日(3/21)がカレンダビューの休日として表示されない。(設定漏れ) |
[FW] JapanHolidays.ics |
なし |
FIX1357801 |
日付項目を検索条件とし、入力方式をリストボックス(年月)かつ直接入力(input)としたとき、フォーマットが yyyy-MM-dd 固定となっていた。 |
[FW] input_date_combo_input.tag [G] jsp |
なし |
FIX1354601 |
MySQL 8 利用時、JDBCドライバファイル 8.0.23 以降を利用すると "java.time.zone.ZoneRulesException: Unknown time-zone ID: JST" エラーが発生する。 |
[G] JDBC接続URLのタイムゾーン指定文字列 |
なし |
FIX1359201 |
Spring Session Redisを利用したセッション管理を行なったとき、セッションタイムアウト時にロックが解放されない。 |
[FW] User |
なし |
FIX1360801 |
サブデータベースを利用しているモデルで詳細表示画面を開くと実行時エラーになる。 |
[G] EntityService |
なし |
FIX1363201 |
データインポート処理で、メモリにキャッシュされたワークフロー関連のデータがクリアされていない。そのためインポート後にワークフロー操作を行うと、誤ったワークフロー処理を行おうとしてエラーになる可能性がある。 |
[FW] WorkFlowManager InitLoaderBaseController |
なし |
FIX1296202 |
Wagbyの予約語をモデル項目名としたとき、ヘルパクラスのメソッド get<項目クラス>_notexists メソッドの呼び出しに失敗する。R8.5.11の修正内容を改訂。 |
[G] <モデルID>PHelper |
なし |
FIX1348102 |
「次へ」ボタンで詳細画面を遷移後に「登録」「キャンセル」とすると、ひとつ前の詳細画面が表示されてしまう。R8.5.13の修正内容を改訂。 |
[FW] DbBaseController |
なし |
FIX1364001 |
外部DB利用かつ「区切り文字を設定しない」設定のとき、jcategoryのorder項目がDBの予約語のためinitdbに失敗する。この場合は内部でDBのカラム名を "order2" に変更して対処する。 |
[G] DDL |
なし |
FIX1292802 |
管理処理メニューからデータをインポート処理中に(長時間かかって)セッションタイムアウトが生じた場合、実行時エラー画面に遷移する可能性があった。(処理自体は正常に行われている。)R8.5.11で対応したが、まだ発生する可能性があり、追加対応を行う。 |
[FW] InitLoaderBaseController |
なし |
FIX1362501 |
メールテンプレート設定で本文形式に「テキストのみ」を選択した場合に "Unknown contentType null, use text/plain" という警告が出力されていたが、これを抑制する。 |
[FW] MimeMailUtilities |
なし |
SPC1353801 |
メンテナンスモード時、システム権限を持たないユーザーはログオンできないが、ログインを試みると、ログオンユーザ管理において"現在ログオンしている利用者"として表示されてしまう。この場合は強制ログアウト(セッションの無効化)を行うようにする。 |
[FW] BaseController |
なし |
SPC1355801 |
Excel帳票のバーコード印刷で、sxとsyの指定を省略した場合、それぞれ "1.0" と扱うようにする。 |
[FW] POIReportGenerator |
Excel帳票のバーコード画像のサイズ。この影響によりサイズが変わった場合、適切に sx, sy を指定する。 |
SPC1364201 |
サブスクリプションライセンスでビルドしたアプリケーションには動作有効期限がある。これまではビルド時に(Designerで)この説明を行っていたが、さらにアプリケーションでもログオン時に警告を出すようにする。具体的には有効期限7日前にメニュー画面に警告メッセージを表示する。ただしシステム管理者は30日前から表示する。この仕様変更で動作に影響は生じない。
|
[FW] MenuBaseController |
なし |