Concrete CMS 9.5.5 リリースノート

Concrete CMS 9.5.5 がリリースされました。
本ページは以下の原文を翻訳・要約しています。
https://github.com/concretecms/concretecms/releases/tag/9.5.5

本バージョンのセキュリティ修正に関する情報については、弊社のブログ「Concrete CMS 9.5.5 がリリースされました」も併せてご確認ください。

 

新機能(New Features)

サムネイル編集機能に関する改善

  • サムネイルの切り抜き操作が改善されました。

  • 編集結果をその場で確認できるライブプレビューに対応しました。

  • サムネイル編集画面のレイアウトや操作性が改善されました。


「古いページバージョンを削除」タスクの設定項目追加

  • 「古いページバージョンを削除」タスクで、システムページを削除対象から除外できるようになりました。

  • サムネイルエディターを強化し、切り抜き操作、ライブプレビュー、ダイアログの操作性を改善しました。(#13016)(thanks katalysis)

  • 「古いページバージョンを削除」タスクに、システムページを除外するオプションを追加しました。(thanks digitmaster)

機能改善(Behavioral Improvements)

ファイル操作に関する改善

  • ブロックからファイルをアップロードする際、ユーザーに設定されたホームフォルダーが選択されるようになりました。

  • ファイル選択画面で不正なファイルIDが指定された際に、致命的なエラーではなく適切なエラーメッセージが表示されるようになりました。


タスクに関する改善

  • 完了済みのタスクが、実行中のまま表示され続ける場合がある問題が改善されました。

管理画面に関する改善

  • 管理画面のパネルを手動で閉じた場合、その状態が以前より長く保持されるようになりました。

  • エクスプレス関連の管理画面で、パンくずリストの表示が改善されました

  • 完了済みのタスクが実行中のまま表示され続ける場合がある問題を改善しました。(#418)(thanks digitmaster)

  • ブロックからファイルをアップロードする際、ホームフォルダーがあらかじめ選択されない問題を改善しました。(#12794)(thanks broreece)

  • Page APIのTransformerに date_public を追加しました。(#13125)(thanks broreece)

  • ファイルダイアログで fID が空、または数値でない場合に、「Invalid file」ではなく致命的なエラーが発生する問題を修正しました。(#13152)(thanks janscarton)

  • 管理画面のExpressページで、パンくずリストのサポートを改善しました。(thanks mlocati)

  • 管理画面パネルの表示状態を保持するようにしました。(#12994)(thanks digitmaster)
    ユーザーが手動でパネルを閉じた場合、閉じた状態が以前より長く維持されるようになりました。

  • Express Entry Listブロックで、保存された設定を読み込む際にクラスをチェックするようにしました。(#13237)(thanks mlocati)

  • ヘルプシステム用の設定キーを追加しました。(#11669)(thanks aembler)

バグ修正(Bug Fixes)

下記のほか、REST API、Content Import Format、Google Mapsブロック、キャッシュ処理などに関する複数の不具合が修正されています。

フォームに関する修正

  • レガシーフォームブロックを送信するとエラーが発生する問題を修正しました。

ファイルに関する修正

  • PHP拡張機能に起因するエラーがファイルアップロード時に発生した際、誤ったエラーメッセージが表示される問題を修正しました。

  • ファイルマネージャーで、フォルダー作成処理が重複して送信される場合がある問題を修正しました。


管理画面に関する修正

  • PHP8 環境でワークフロー追加画面を開いた際にエラーが発生する問題を修正しました。

  • ダークモードで管理画面のお気に入りアイコンが正しく表示されない問題を修正しました。

  • 「確認待ち」の通知メニューの表記と、ドロップダウンメニューの表示位置が改善されました。


エクスプレスに関する修正

  • エクスプレス詳細 ブロックで、存在しないエントリーモードがあらかじめ選択される問題を修正しました。

  • エクスプレス一覧 ブロックで、属性を持たないエンティティの場合に編集画面へ設定内容が正しく表示されない問題を修正しました。

  • エクスプレスの検索プリセット名を変更した際に、正しくないURLが返される問題を修正しました。


ページ編集に関する修正

  • コンポーザーで公開日時を設定する画面が重複して表示される場合がある問題を修正しました。

  • ページ属性を削除した際に、検索インデックスへ古い情報が残る問題を修正しました。

  • ページに設定されているスキンを解除できない問題を修正しました。

  • 9.5.4へのアップデート後、トップページに設置したページリストブロックで「すべて」を対象にすると結果が表示されない問題を修正しました。


カレンダーに関する修正

  • ページに関連付けられたカレンダーイベントをコピーし、そのコピーを削除した際に、関連するページまで削除される場合がある問題を修正しました。


 

 

コメント機能に関する修正

 

  • 登録ユーザーが会話機能でアップロードできるファイルサイズの上限が正しく設定されない問題を修正しました。

  • レガシーフォームブロックの送信時にエラーが発生する問題を修正しました。(#13129)(thanks mlocati)

  • View::element の引数の順序が正しくないことにより、PHP 8環境のワークフロー追加画面でエラーが発生する問題を修正しました。(#13119)(thanks biplobice)

  • ファイルアップロード時に PHP_EXTENSION_ERROR が発生した場合、誤ったエラーメッセージが表示される問題を修正しました。(thanks darkdi)

  • ダークモードで管理画面ページのお気に入りアイコンがグレーのままになる問題を修正しました。(thanks digitmaster)

  • REST APIでブロックが2回更新される問題を修正しました。(thanks mlocati)

  • コードからGoogle Mapsブロックを更新した際に、APIキーがクリアされる場合がある問題を修正しました。(thanks mlocati)

  • REST APIを使用して画像ブロックのリンクを保存する際の不具合を修正しました。(thanks mlocati)

  • 上流依存パッケージの影響により、セキュリティ監査を有効にした状態ではComposer経由でConcrete CMSをインストールできない問題を修正しました。(thanks mlocati)

  • concretecms/monolog-cascade が symfony/config v6.4.44と互換性がない問題を修正しました。(#13219)(thanks mlocati)

  • 登録ユーザー向けの会話機能の最大ファイルサイズが正しく設定されない問題を修正しました。(thanks mlocati)

  • Content Import Formatに関する複数の不具合を修正しました。(thanks mlocati)

  • REST APIに関する複数の不具合を修正しました。(thanks mlocati)

  • Express Entry Detailブロックで、存在しないエントリーモードをあらかじめ設定しないよう修正しました。(#13187)(thanks mlocati)

  • Express Entry Listブロックで、エンティティに属性がない場合でも編集ダイアログへ設定内容が表示されるよう修正しました。(#13188)(thanks mlocati)

  • Composerの公開スケジュール設定ダイアログを閉じる際に不要な要素を削除し、ダイアログが重複して表示される問題を修正しました。(#13190)(thanks broreece)

  • 「Waiting For Me」の通知メニューの表記を明確化し、ドロップダウンの表示位置を修正しました。(#13192)(thanks broreece)

  • ページに関連付けられたカレンダーイベントをコピーし、その新しいイベントを削除するとページまで削除され、元のイベントとページの関連付けが失われる問題を修正しました。(thanks eastagiletracker)

  • Expressの検索プリセット名を変更した際に返されるURLを修正しました。(#13214)(thanks mlocati)

  • ページ属性を削除した際に検索インデックスが古い状態のままになる問題を修正しました。(#13226)(thanks broreece)

  • ページに設定されているスキンを解除できるよう修正しました。(#13225)(thanks mlocati)

  • ファイルマネージャーでフォルダー作成処理が重複して送信されることを防止しました。(#13189)(thanks digitmaster)

  • Cache/Driver/RedisStashDriver ですべてのキーを削除する処理の問題を修正しました。(#12966)(thanks mlocati)

  • 9.5.4へのアップデート後、トップページ上のページリストブロックで対象範囲を「Everywhere」に設定すると結果が表示されない問題を修正しました。(#13232)

セキュリティ修正(Security Fixes)

後述の開発者向けの内容をご確認ください。本バージョンでは1件のCVEについて対応されました。
※ 現時点では、リリースノートには対応したCVEリストのみ掲載されており、各CVEに対してどのような修正を行ったのかの詳細情報がありません。

※ 現時点で、各CVEの詳細が記載されていません。また、リンク先のCVE情報がまだ未掲載のものも含まれます。 

開発者向け(Developer)

  • 新しい ConcreteFetch JavaScript fetchライブラリを改善しました。(thanks mlocati)

  • 多数のコードクリーンアップを行いました。(thanks mlocati)

  • タスクを定義するパッケージで、タスクコントローラーをタスクマネージャーへ明示的に登録する必要がなくなりました。(thanks mlocati)

  • これまでスキップされていた多数のテストを再実装しました。(thanks mlocati)

  • Composer依存パッケージを更新しました。(#13239)(thanks mlocati)