Correção de BUG Crítico 1.7.0
Enviado: 27 Jun 2021 05:01
Correção Mandatory
Foi identificada uma vulnerabilidade crítica que requer uma atenção especial em seu ambiente.
A situação corrigida encontra-se disponível em Mandatory 1.7.0-210303.
Impactos:
Esta situação permitia a leitura de arquivos que estejam no sistema operacional. Foram realizados ajustes para sanar falha de segurança relacionada.
Para mais detalhes sobre a situação confira o comunicado oficial no portal de clientes.
Correções
Correção realizada no permissionamento de APIs quando a plataforma opera em cluster.
Correção de inconsistência na definição de palavras-chave para o documento, durante a publicação múltipla de documentos com arquivo descritor.
Ajuste realizado para que os documentos expirados sejam apresentados na busca global, com o mesmo destaque em vermelho apresentado na navegação de documentos.
Para isso, após a atualização também é necessário realizar a reindexação dos documentos.
Incluída validação no recurso drag-and-drop da tela de atualização do arquivo físico de documento, para não permitir adicionar mais de um arquivo ao upload.
Correção realizada no style-guide para que as classes não apresentem comportamentos diferentes conforme a troca de tema da Plataforma.
Foi identificada uma vulnerabilidade crítica que requer uma atenção especial em seu ambiente.
A situação corrigida encontra-se disponível em Mandatory 1.7.0-210303.
Impactos:
Esta situação permitia a leitura de arquivos que estejam no sistema operacional. Foram realizados ajustes para sanar falha de segurança relacionada.
Para mais detalhes sobre a situação confira o comunicado oficial no portal de clientes.
Correções
Correção realizada no permissionamento de APIs quando a plataforma opera em cluster.
Correção de inconsistência na definição de palavras-chave para o documento, durante a publicação múltipla de documentos com arquivo descritor.
Ajuste realizado para que os documentos expirados sejam apresentados na busca global, com o mesmo destaque em vermelho apresentado na navegação de documentos.
Para isso, após a atualização também é necessário realizar a reindexação dos documentos.
Incluída validação no recurso drag-and-drop da tela de atualização do arquivo físico de documento, para não permitir adicionar mais de um arquivo ao upload.
Correção realizada no style-guide para que as classes não apresentem comportamentos diferentes conforme a troca de tema da Plataforma.