HCL Commerce 9.1.10.0
HCL Commerce
9.1.10.0 est sorti le 31 mars 2022.
Mises à jour de sécurité
HCL Commerce
9.1.10.0 contient les correctifs en matière de sécurité suivants.
| Affected software | CVE(s) | Vulnerability |
|---|---|---|
| jackson-databind, Spring Framework | WS-2021-0616, CVE-2021-22096 | Multiple vulnerabilities in open source components affect HCL Commerce |
| Apache Chainsaw, Apache XercesJ, Spring Framework | CVE-2022-23307, CVE-2022-23437, CVE-2021-22060 | Multiple vulnerabilities in open source components affect HCL Commerce |
| corenlp, Netty, node-fetch | CVE-2022-0198, CVE-2021-43797, CVE-2022-0235 | Multiple vulnerabilities in open source components affect HCL Commerce |
| WebSphere Application Server and IBM HTTP Server | CVE-2021-23450, CVE-2022-23990, CVE-2022-23852, CVE-2022-22822, CVE-2022-22823, CVE-2022-22825, CVE-2021-46143, CVE-2022-22824, CVE-2022-22826, CVE-2022-22827, CVE-2021-45960 | Multiple vulnerabilities in IBM HTTP Server and WebSphere Application Server affect HCL Commerce |
| Apache Log4j | CVE-2022-23307, CVE-2022-23302, CVE-2022-23305 | Vulnerability in Apache Log4j 1.2 affects HCL Commerce |
| IBM HTTP Server, IBM Java SDK | CVE-2022-25315, CVE-2021-35550, CVE-2022-25313, CVE-2022-21340, CVE-2022-25236, CVE-2021-35603, CVE-2022-25235 | Multiple vulnerabilities in IBM Java SDK and IBM HTTP Server included with WebSphere Application Server affect HCL Commerce |
| WebSphere Application Server | CVE-2021-39038 | A vulnerability in WebSphere Application Server affects HCL Commerce |
Modifications importantes
HCL Commerce 9.1.10.0 contient les modifications importantes suivantes apportées aux fonctions et fonctionnalités du site.
Important:
Modifications requises
- Une mise à niveau vers HCL Commerce9.1.10.0 comprenant une intégration de connexion OAuth 2.0 au réseau social ayant été configurée avant la version 9.1.7.0, nécessite d'apporter certaines modifications si vous souhaitez préserver le bon fonctionnement de l'intégration. Aucune action n'entraîne la fin du fonctionnement de l'intégration.
-
Note: A partir de HCL Commerce version 9.1.10, la version de spring est mise à niveau de la version 4.x vers la version 5.x. Vous devez mettre à jour un fichier spring-extension.xml existant, avec la propriété supportedMethodset la valeurGET,POST.<bean id="/GetRootManagedDirectory" class="org.springframework.web.servlet.mvc.ParameterizableViewController"> <property name="viewName" value="/jsp/commerce/attachment/restricted/GetRootManagedDirectory.jsp"/> <property name="supportedMethods" value="GET,POST"/> </bean>
Améliorations de fonctions
Les fonctionnalités suivantes ont été introduites dans cette version. Examinez la liste suivante pour vous assurer que votre site est préparé une fois cette mise à jour appliquée.
Indique les améliorations inspirées par ou créées par les clients et les partenaires et soumises via le portail HCL Commerce | Product. Inscrivez-vous pour voter et soumettre vos propres idées !
- Déploiement
- Rechercher
-
- Profils Ingest
- Cette nouvelle fonction performante vous permet d'affiner le comportement des connecteurs NiFi. Vous pouvez émettre des commandes SQL et exécuter du code Java personnalisé pendant le flux d'un connecteur spécifique, pour pré- et post-traitement des données avant leur indexation.
- Configurer Ingest sur un nœud final REST unique
- Tous les connecteurs NiFi héritent d'un ensemble de configurations telles que les attributs globaux et les rendent disponibles en tant qu'attributs de fichier de flux NiFi dans NiFi. A l'aide d'un nœud final REST, vous pouvez ajouter ou supprimer ces fonctions NiFi en dehors du flux de processus NiFi principal.
- Migrer les personnalisations Elasticsearch
- Vous pouvez migrer des connecteurs personnalisés et des flux NiFi vers la dernière version d'HCL Commerce Search. Vous avez plus d'options et de conseils pour faciliter et accélérer le processus.
- Prise en charge des environnements de création et de production dans des clusters distincts
- Dans l'implémentation de cluster Elasticsearch par défaut, tous les nœuds ont tous les rôles de nœud. Si un nœud est occupé par des opérations de données et sous des contraintes de ressources alors qu'il a également le rôle principal, il peut affecter l'état du cluster, ce qui a à son tour un impact sur la disponibilité des données. Pour éviter cette situation, vous pouvez séparer vos clusters Elasticsearch de création et de production.
- Débogage à distance du service Query
- Une nouvelle fonction à distance permet à vos développeurs de voir l'état actuel des variables et de tirer parti de la permutation à chaud du code pour voir vos modifications reflétées dans le serveur Query au fur et à mesure qu'ils développent du code.
- Vérification de l'intégrité des données
- Vous pouvez améliorer la fiabilité du service Ingest en vérifiant l'état de l'index. Le pipeline de vérification d'intégrité compte et compare les documents Elasticsearch par rapport à la base de données.
- Royaume-Uni
-
-
Marketplace héberge les produits d'autres fournisseurs
- La fonction Marketplace permet aux propriétaires désignés de publier des produits d'autres fournisseurs. Les acheteurs peuvent filtrer les produits en fonction d'un ou de plusieurs noms de vendeur. Cette fonction est disponible pour les utilisateurs enregistrés et invités.
- Comparaison de produits
- Vos clients peuvent désormais comparer des produits sur un écran dédié. Ils peuvent utiliser cette fonction pour comparer des fonctions telles que le prix, la description ou même les évaluations client de vos produits.
- Rubans publicitaires désormais disponibles pour le magasin React
- Un ruban publicitaire est une superposition d'image qui s'affiche sur l'image miniature des entrées de catalogue. La superposition d'images contient du texte qui décrit une caractéristique partagée par les entrées de catalogue, par exemple Exclusivité, Liquidation, Nouveautés ou En solde afin d'attirer l'attention des clients. Vous pouvez facilement ajouter des rubans publicitaires à votre vitrine React.
- Mes mises à jour d'informations personnelles Mon compte/tableau de bord
- Vos clients disposent d'une page Mon compte améliorée qui leur permet d'éditer des informations personnelles telles que le nom et l'adresse, mais aussi de modifier le mot de passe de connexion pour leurs comptes.
- Page Détails du kit
- Les kits sont des collections de produits que vos clients peuvent acheter en une seule transaction. Ils diffèrent des groupements, étant donné que les produits et les quantités sont fixes. Le magasin basé sur React Sapphire Business-to-Business (B2B) dispose désormais d'une page de kits qui complète la fonction des groupements existants.
- Mémoriser mes informations/session persistante
- Les clients du magasin React Emerald (B2C) peuvent quitter une session d'achat et, à leur retour, récupérer leur panier actuel et d'autres détails conservés. Vous pouvez définir quels comportements peuvent être persistants et même étendre une certaine persistance aux clients invités (clients sans compte).
- Plages de prix de la page Liste de produits
- La page Liste des produits (PLP) a été améliorée. La fourchette de prix des SKU d'un produit ou d'une variante est désormais visible lorsque ces articles sont affichés dans la PLP.
- Listes préconfigurées pour les magasins React B2B
- Les listes préconfigurées sont des listes d'articles utilisées pour créer des commandes par la suite. Vos clients peuvent créer des listes préconfigurées rassemblant les articles qu'ils commandent fréquemment et les utiliser pour recommander périodiquement ces articles. Vous pouvez désormais utiliser des listes préconfigurées dans les magasins B2B Sapphire basés sur React.
-
- Outils
-
-
Outil Marketplace
- Les places de marché sont une nouveauté de HCL Commerce pour la version 9.1.10.0. Diverses nouvelles options sont disponibles dans le Management Center sous l'élément de menu Marketplace. Par exemple, les propriétaires de place de marché peuvent gérer plusieurs marchés, ainsi que des vendeurs, tandis que les vendeurs ont des options permettant de contrôler leur propre marché.
- Améliorations apportées à l'outil Composeur de page
- L'outil Composeur de page a été amélioré. Vous pouvez désormais créer des présentations et des kits par défaut pour les pages d'entrée de catalogue et de catégorie.
-
Correctifs d'incident
Voir HCL Commerce 9.1.10.0 dans Correctifs inclus dans les versions de HCL Commerce pour obtenir une liste détaillée des incidents corrigés dans cette édition.
Logiciel complémentaire pris en charge
HCL Commerce
9.1.10.0 a été testé avec le logiciel associé suivant.
| Commerce | Logiciels associés | Base de données | Navigateurs |
|---|---|---|---|
| HCL Commerce Version 9.1.10.0 |
|
|
|
7.17.1
7.8.0