Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[4.0.5-p1] 20210507 Hotfix パッチ対応 #5033

Merged
merged 2 commits into from
May 8, 2021

Conversation

matsuoshi
Copy link
Contributor

@matsuoshi matsuoshi commented May 8, 2021

概要(Overview・Refs Issue)

2021年5月7日に公開されたXSS脆弱性に対するパッチです
https://www.ec-cube.net/info/weakness/20210507/

レビュワー確認項目

  • 動作確認
  • コードレビュー
  • E2E/Unit テスト確認(テストの追加・変更が必要かどうか)
  • 互換性が保持されているか
  • セキュリティ上の問題がないか

@okazy okazy added this to the 4.0.5-p1 milestone May 8, 2021
Copy link
Contributor

@okazy okazy left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

修正内容、動作問題ありません。
テストは別プルリクで対応。

@okazy
Copy link
Contributor

okazy commented May 8, 2021

テスト再実行のため、最新の変更を取り込みました。

@okazy okazy changed the title 20210507 Hotfix パッチ対応 [4.0.5-p1] 20210507 Hotfix パッチ対応 May 8, 2021
@okazy
Copy link
Contributor

okazy commented May 8, 2021

テストが落ちていました。
ガチャっぽかったので再実行しました。

@okazy
Copy link
Contributor

okazy commented May 8, 2021

さらに再実行
一括処理が良く落ちます。

@okazy okazy merged commit 5ef3e87 into EC-CUBE:dev/4.0.5-p1 May 8, 2021
@okazy
Copy link
Contributor

okazy commented May 8, 2021

テストが通ったので取り込みました。ありがとうございました。

@okazy okazy added affected:admin_template 管理画面テンプレートのDOMに影響のある変更 and removed affected:admin_template 管理画面テンプレートのDOMに影響のある変更 labels May 9, 2021
@okazy okazy mentioned this pull request May 11, 2021
5 tasks
@matsuoshi matsuoshi deleted the patch20210507 branch August 20, 2021 06:08
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

Successfully merging this pull request may close these issues.

2 participants