Apache OFBiz 17.12.05 发布,企业流程自动化
Apache OFBiz 17.12.05现已发布。官方表示,这是 17.12 系列的第五个版本,也是可能是这个系列的最后一个版本;接下来的更新将会从18.12开始。Apache OFBiz 是用于企业流程自动化的开源产品,包括框架组件和业务应用程序。 此版本更新内容如下: Sub-task [OFBIZ-11840] - 内容组件中的Reflected XSS [OFBIZ-11871] - 使用静态的服务器端模板注入 [OFBIZ-12055] - 防止 webtools/control/ProgramExport 可能出现的 post-auth RCE [OFBIZ-12057] - 防止使用 webtools/control/EntitySQLProcessor 任意写入文件 [OFBIZ-12080] -保护上传内容 [OFBIZ-12096] -catalog/control/EditProductPromo 上的 Post-auth XSS 漏洞 [OFBIZ-12098] -确保 PriceForms.xml#AddPriceRules 中的 ruleName 字段安全...
