Patchnotes mit Administrationshilfe

made by MEMTEXT

Modul: KERN

PATCH 2022-02-24

Achtung: Der Patch ist nur für aktuelle Modulversionen geeignet!

Erweiterung 272439:

Sicherheits-Hotfix (SQL-Injection), Bugfix Dialog Listenauswahl
Über eine spezielle Caption Variable @@SEMICOLON@@ könnte SQL Injection vorkommen, der Patch behebt das Problem, bitte nach Einspielen den Tomcat neu starten. Ein KERN-Upgrade ist nicht nötig.
Achtung: Dieser Patch ist für SuperX 4.9 geeignet, nicht für HISinOne-BI. Für HISinOne-BI siehe KIDB-Ticket.
HISinOne-Hochschulen bzw. Hochschulen mit SuperX Kern 4.8 können für den Bugfix der Listenfelder einen eigenen Patch einspielen.

Dateien:

  • Datei: WEB-INF/lib/superx4.9.jar
    Erweiterung 272439: SuperX-Servlet
  • Datei: xml/js/memtext/sx_functions.js
    Erweiterung 239687: In Listenfeldern wurde die jeweils vorher getätigte Auswahl immer "vergessen", was insbesondere bei Datenblatt-Berichten störend war. Der Patch behebt das Problem, bitte nach Einspielen den Browser Cache leeren.

Download

In der klassischen SuperX-Variante liegt das db und webserver Verzeichnis auf einer Ebene meistens unterhalb von /home/superx. Bei der webapps-Variante liegt alles unterhalb von webapps/superx.