In alle vroegte hebben de ontwikkelaars van Mantis de vierde release candidate van de 1.0.0-developmentbranche uitgebracht. Deze nieuwe versie is via deze pagina vanaf verschillende mirrorservers naar binnen te halen als Gzip-pakket en neemt als download een schamele 1,38MB in beslag. Mantis maakt gebruik van PHP en MySQL om gebruikers bugs, tweaks en feature requests te rapporteren met betrekking tot je website, weblog, forum en andere soorten scripts. Developers kunnen vervolgens de opmerkingen en aanbevelingen op een overzichtelijke manier verwerken. Tweakers.net maakt in de vorm van de devtrack al enige tijd gebruik van Mantis zodat gebruikers de devvers lastig kunnen vallen met bugs, errors en feature requests die betrekking hebben op de verschillende onderdelen van de frontpage. Hieronder is te lezen wat het ontwikkelteam van Mantis heeft veranderd in de RC4:
This candidate release includes the following fixes:
- #0006421: [security] Private bugs show up in public RSS feed
- #0006458: [security] Port #6457: SQL Injection in manage user page
- #0006461: [security] Port #6460: HTTP Header CRLF Injection
- #0006485: [security] XSS Vulnerability in filters
- #0006489: [security] Port Injection Vulnerabilities in Filters
- #0006492: [security] Port #6453: Make note private has no effect when resolving bug
- #0006432: [bugtracker] error processing does not work!
- #0006379: [filters] Filter returns private issues when it should not
- #0006254: [localization] strings_korean_utf8.txt has UTF-8 byte-order marker
- #0006268: [localization] strings_chinese_simplified_utf8.txt has UTF-8 byte-order marker
- #0006304: [localization] [PATCH] Major overhaul of strings_dutch.txt
- #0006358: [localization] Updated Dutch localization
- #0006474: [localization] Calls to htmlspecialchars should take into account the current charset