TopLogic - the automated application engine
  • Releases
  • Dokumentation
  • Github
  • Discord
  1. Home
  2. Releases
  3. TL_7.9.11
  4. #28674

7.9.11
TopLogic Release

2026-03-31

enhancement

minor
#28915
Update GWT auf Version 2.12

defect

critical
#29199
XSS-Schwachstelle in /jsp/openapi/server/displayAPISpec.jsp
major
#28674
Security Issues im UMLJS Projekt
#29107
StackOverflowError beim Zurückrollen im Transaktionsmonitor
minor
#27850
Modelleditor verschluckt Klassifikation mit Kleiner-Zeichen im Namen
#29112
Update minimatch and serialize-javascript to fix CVE-2026-27903, CVE-2026-27904, and GHSA-5c6j-r48x-rmvq
#29197
Eclipse-Fehler nach Dependency-Update: maven-jar-plugin 3.5.0 verursacht „outside of a scoping block"-Fehler in m2e

update

critical
#29110
Update dependency com.fasterxml.jackson.core:jackson-core to v2.21.1 [SECURITY]
defect

major

#28674

Security Issues im UMLJS Projekt

SecurityIssueUmlJs

Über das Modul com.top_logic.umljs werden verschiedene npm Abhängigkeiten eingebunden.

In mehreren dieser Abhängigkeiten wurden in der Zwischenzeit Vulnerabilities gefunden:

braces
CVE-2024-4068  | High severity
micromatch
CVE-2024-4067  | Moderate severity
rollup
CVE-2024-47068 | High severity
cross-spawn
CVE-2024-21538 | High severity
serialize-javascript
CVE-2024-11831 | Moderate severity
brace-expansion
CVE-2025-5889  | Low severity
js-yaml
CVE-2025-64718 | Moderate severity

Die Version der expliziten Abhängigkeiten rollup und cross-spawn wird also manuell angehoben und die anderen automatisch durch Kompilieren mit npm.

  • Get Started
  • Github
  • Discord
  • Das Unternehmen hinter TopLogic
  • Softwareentwicklung heute
  • Kontakt

© Copyright – Business Operation Systems GmbH

  • top-logic.com
  • Nutzungsbedingungen
  • Impressum
  • Rechtlicher Hinweis
  • Datenschutz
  • EN
  • Login