アーカイブ

2013 年 8 月 のアーカイブ
2013 年 8 月 22 日

Welcart 1.3.5 をリリースいたしました。フロントから会員情報を改竄できてしまう脆弱性が見つかりました。全てのバージョンが対象となります。

アップグレードを行う際は、念のためにデータベースのバックアップを取ってから行ってください。また、1.0など旧バージョンからアップグレードを行う際は、一旦 Welcart を停止してから自動アップグレードを行うか、もしくはアップグレード後に再有効化を行ってください。


今回の更新内容は次の通りです。

  • 会員情報を更新する際に、他人の情報を改竄できてします不具合を修正
  • 一括登録でpost_nameに全角を入れると文字化けする不具合を修正



テーマに関係する変更はございません。
脆弱性の修正は以下の通りです。

usc-e-shop/classes/usceshop.class.php
regist_member() 内
差分はこちらです。3627~3850行目



カテゴリー: お知らせ, 技術資料 タグ:
2013 年 8 月 5 日

Welcart 1.3.4 をリリースいたしました。WordPress3.6 にアップロードした時の不具合などを修正しています。

アップグレードを行う際は、念のためにデータベースのバックアップを取ってから行ってください。また、1.0など旧バージョンからアップグレードを行う際は、一旦 Welcart を停止してから自動アップグレードを行うか、もしくはアップグレード後に再有効化を行ってください。


今回の更新内容は次の通りです。

  • WP3.6 対応
  • 商品一括登録で、postname にスペースが入るとリンクが利かなくなる不具合を修正
  • カスタム(オーダー・カスタマー・デリバリー・メンバー)フィールドを取得するテンプレートタグ追加
  • システム設定で都道府県を変更しても初期化される不具合を修正
  • PayPal エクスプレスチェックアウトに引き渡す配送先住所が注文者住所になっている不具合を修正
  • 会員履歴に注文番号を表示するよう仕様を変更
  • 商品一括登録の際に、Welcart 以外のメタ情報が消えてしまう不具合を修正



テーマに関係する変更はございません。


カテゴリー: お知らせ, 技術資料 タグ: