v5.0.2
安全修复
- HTML 文件改在不具有同源权限的 iframe 沙箱中预览,并默认禁用 JavaScript。
- 文件删除接口默认禁用,改用 POST,并要求显式配置密码后进行精确比较。
修复
- 刷新 ImageIO 插件,修复 PDF 转图片预览时 JBIG2 等图像读取器未被发现导致的图片丢失。
配置调整
delete.password默认改为false。kk.scriptjs默认改为false,启用后仍保持沙箱隔离。
升级重点
- 建议所有 v5.0.1 及更早版本用户尽快升级。
- 继续要求 JDK 21 及以上,现有配置可直接沿用。
- 如需删除功能,请配置独立强密码,并将调用方式改为 POST。