リリースノート(Ver.3.8.1)
各種修正について
以下の明示的な不具合修正だけでなく、幾つかの安定性のための不具合修正や細かな不具合修正も行っております。
■OnTime 管理センター
- ロール(権限)設定で、静的グループを追加できない不具合を修正しました。
- スウェーデン語を選択出来ない不具合を修正しました。
■OnTime Backend
- 2月24日に報告されたTomcatのAJPに関する脆弱性に対応しました。詳細は以下のリンクを参照ください。
https://nvd.nist.gov/vuln/detail/CVE-2020-1938
OnTimeはAJPを使用しないのでバージョンアップせずとも以下の手順を行うことで脆弱性を回避することが出来ます。
– インストールフォルダの tomcat/conf/server.xml をテキストエディタで開きます。
– 以下の行を削除するかコメントアウトします。
<Connector port=”8009″ protocol=”AJP/1.3″ redirectPort=”8443″ />
– Tomcatを再起動します。