Sammelpatch für WebOffice 10.9 R5
=================================
Erstellungszeitpunkt: 20260912-0753 (= Build #238)

* Dies ist ein Zusatzpatch, d.h. er setzt eine funktionierende Installation von WebOffice 10.9 R5 voraus und beinhaltet alle Fehlerbehebungen sowie neue Funktionen gegenüber WebOffice 10.9 R5!
* Bitte informieren Sie Ihre Anwender, dass nach einer Aktualisierung tlw. der Browser Cache vor dem ersten Aufruf anhand folgender [Anleitung](https://resources.weboffice.vertigis.com/Documentation/WebOffice/DE/index.html?trouble_delete_browser_cache.htm) gelöscht werden muss.
   
   
Voraussetzungen:{#requirement}
------------------------------
- Installation von VertiGIS WebOffice 10.9 R5 (mind. Erstellungszeitpunkt: 20251210-1537)

- Installation von [VertiGIS WebOffice author standalone 10.9 R5 - mind. Build 109.5.0.135](https://resources.weboffice.vertigis.com/WebOffice109R5/WebOffice_author_Standalone/WebOffice_author_standalone_109_5_0_135.zip)

- Optional: Installation von [VertiGIS Studio Printing Engine (CIM2) - Build 5.32.0.11 (ArcGIS 10.8.1 - ArcGIS 10.9.1)](https://support.vertigis.com/hc/de/articles/10257643887250)
  - Wichtig: Für WebOffice wird im Normalfall der Build "v2" benötigt, welcher auf dem [Cartographic Information Model (CIM)](https://github.com/esri/cim-spec) v.2 basiert und mit ArcGIS Pro 2.x und ArcGIS Enterprise 10.8.x und 10.9.x eingesetzt werden kann. Die Version "v3" basiert auf CIM v.3 und ist nur mit ArcGIS Pro 3.x und ArcGIS Enterprise 11.x kompatibel. Hintergründe findet man im [folgenden HelpCenter Artikel](https://support.vertigis.com/hc/en-us/articles/18772434800914).


Installation Sammelpatch:{#installation}
----------------------------------------
1. Sichern Sie Ihre WebOffice Web-Applikation (= ganzen WebOffice Ordner (z.B.: `C:\Tomcat\webapps\<WebOffice Web-Applikation>`) kopieren und an einen sicheren Ort ablegen)
2. Stoppen von Apache Tomcat (über Start/Programme/Verwaltung/Dienste)
3. Löschen des Apache Tomcat-Arbeitsverzeichnisses der WebOffice-Applikation, z.B.: `C:\Tomcat\work\Catalina\localhost\<WebOffice Web-Applikation>`
4. Aktualisierung "ArcGIS Server Object Extension for WebOffice" auf mindestens Stand: **109.5.0.202609111546**
  * Im ArcGIS Server Manager unter "Services verwalten" das Karten-Service "SynOutputService" stoppen (bzw. alle Kartendienste, worauf die "WebOffice Server Object Extension" aktiviert ist)
  * Im ArcGIS Server Manager unter "Site/Erweiterungen" die "WebOffice Server Object Extension" bearbeiten und "`<Patch>\ArcGIS for Server Object Extension\syn_soe_ao_gateway.soe`" hochladen 
    * Nicht die "WebOffice Server Object Extension" deinstallieren und neuinstallieren, weil sonst die Eigenschaften der "WebOffice Server Object Extension" erneut konfiguriert werden müssen!
  * Kopieren Sie den Inhalt von `<Patch>\WebOfficeSystem` nach `<Laufwerk>\arcgisserver\directories\WebOfficeSystem`
  * Im ArcGIS Server Manager unter "Services verwalten" das Karten-Service "SynOutputService" wieder starten (bzw. alle Kartendienste, worauf die "WebOffice Server Object Extension" aktiviert ist)
5. Kopieren der Datei WO109R5_patch_YYYYMMDD.exe in das WebOffice-Webapplikations-Verzeichnis (z.B. `C:\Tomcat\webapps\<WebOffice Web-Applikation>`)
6. Ausführen der Datei WO109R5_patch_YYYYMMDD.exe und gegebenenfalls alle bestehenden Dateien ersetzen auswählen
7. Löschen der Datei WO109R5_patch_YYYYMMDD.exe
8. Start von Apache Tomcat (über Start/Programme/Verwaltung/Dienste)


Changelog seit WebOffice 10.9 R5:{#changelog}
---------------------------------------------
<!--
### [Unreleased]{#unreleased}
- #### Added
- #### Fixed
- #### Changed
- #### Deprecated
- #### Removed
- #### Security
-->


### [2026-09-10]{#patch20260912}
- #### Added
  - **394752**: Allgemein: Unterstützung zur Bereitstellung eines [SBOM (Software Bill of Materials)](https://de.wikipedia.org/wiki/Software-Lieferkette) für VertiGIS WebOffice
  - **394866**: VertiGIS Printing: Unterstützung für VertiGIS Studio Printing Engine v5.32.0.11
  - **397896**: SynAdmin: Unterstützung zum Exportieren der Projektinitialisierungs-Details als CSV-Datei
  - **397900**: SynAdmin: Unterstützung für WebOffice Logfile Explorer 
- #### Fixed
  - **173060**: Allgemein: Redlining mit einem einzelnen Koordinatenpunkt (Linie) wurde stillschweigend verworfen statt als Punkt dargestellt
  - **173169**: Allgemein: Optimierung der Fehlermeldungen, wenn die WebOfficeDataShare Konfiguration nicht valide ist
  - **173242**: Allgemein: Fehler bei der Initialisierung eines ArcGIS Kartendienstes, wenn die Versionsnummer des ArcGIS Server nicht ausgelesen werden kann
  - **223416**: Core: Im Firefox wird beim ArcGIS WebScene Custom Tool das Vollbild-Icon nicht dargestellt
  - **234099**: Allgemein: Excel-Export bricht ab, wenn ein Ergebnisfeld mit Verknüpfung zu einer Externen Anwendung kein gültiges Verknüpfungsziel hatte
  - **248293**: Allgemein: Fehler beim Abruf einer gespeicherten Abfrage auf ArcGIS Server Kartendiensten, welche die Query-Operation nicht unterstützen
  - **250060**: Allgemein: MS Access Datenbanken verursachen in der Logdatei vom Apache Tomcat sehr viele Logeinträge
  - **302356**: Core: Google Maps Custom Tool: Konfigurierter Kartentyp wird nicht berücksichtigt
  - **305322**: WebOffice SOE: Statusseite des SOE-Gateway funktionierte mit aktuellen Java-Versionen nicht
  - **311286**: Allgemein: Bestimmte WMS/WMTS-Dienste mit Basic Authentication werden nicht angezeigt
  - **333106**: Allgemein: Fehler, wenn UserManagement in der Rollen-Rechteliste ein leeres Element liefert
  - **336738**: Core: Themenstatus (an/aus) werden für AnnotationSublayer in der StateID nicht übernommen
  - **361857**: VertiGIS Printing: Weitere Optimierung für Seriendruck über ausgewählte Objekte
  - **375768**: Allgemein: Projekt startet nicht, wenn für "ArcGIS Server Extract-Service" fälschlicherweise eine GPServer-URL statt einer MapServer-URL konfiguriert wird
  - **376033**: Allgemein: ePaper-Berichte können nicht in allen Szenarien mittels einer Kopplung externer Anwendung generiert werden
  - **378620**: Allgemein: Entladene Projekte stehen auf Landing Page nicht zur Verfügung
  - **380037**: Core: Beim Werkzeug "Karte überlagern" wird eine geänderte Überlagerung erst nach Pan/Zoom sichtbar
  - **381048**: Core: Bestimmte Konstellationen einer Ribbon Konfiguration verursachen eine Fehlermeldung in der Browserkonsole
  - **386987**: Allgemein: Regression durch **336738** verursacht, dass SaveStates von älteren WebOffice Versionen nicht mehr korrekt geladen werden können
  - **387091**: Allgemein: WebOffice Projekte starten nicht, wenn die URL zur FTS-Index Applikation nicht korrekt konfiguriert ist
  - **390053**: VertiGIS Printing: Selektionen in der Grundkarte wurden nicht mitgedruckt
  - **390895**: Core: Fehler beim Hochladen einer KML-Datei, wenn keine temporäre Gruppenebene gefunden wird
  - **392442**: Core: Werkzeug "Karte exportieren" liefert keine Selektion mit
  - **394750**: SynAdmin: SQL Server 2022 sowie 2025 werden nicht mit sprechendem Editionsnamen angezeigt
  - **394914**: Allgemein: Die MGRS Custom Tools referenzieren nicht auf die korrekte ArcGIS Maps SDK for JavaScript Version der WebOffice Applikation
  - **395075**: Allgemein: Sporadische Verbindungsfehler bei der Anbindung an die Volltextsuche
  - **395114**: Map Widget: Fehler bei bestimmten Werkzeugkonfigurationen
  - **395126**: Allgemein: Relative bzw. protokolllose Dienst-URLs werden teilweise nicht mehr korrekt erkannt
  - **396717**: Allgemein: Fehlerhafte Sitzungsbehandlung kann in bestimmten Proxy-Szenarien zu Zugriffsfehlern führen
  - **396763**: Allgemein: Fehlermeldung bei Token-Fehlern um Kontextinformationen erweitert
  - **396764**: Allgemein: Log-Meldungen bei fehlendem Projekt-Parameter kompakter und aussagekräftiger gestaltet
  - **396809**: Allgemein: Die Encodierung von zusammengesetzten URLs mit Prefix/Postfix bei Aufruf externer Anwendung ist in bestimmten Fällen nicht korrekt
  - **396885**: Allgemein: Unklare Fehlermeldung, wenn ein Editierlayer über kein ObjectID-Feld sowie über keine PrimaryField Konfiguration verfügt
  - **396957**: Allgemein: Beim Werkzeug zum dynamischen Hinzufügen eines ArcGIS Server-Service werden die vorkonfigurierten Kartendiensteigenschaften wie Bildformat und Timeout ignoriert
  - **396985**: Allgemein: Übermäßige Logfile-Einträge bei OGC-Dienst-Token-Prüfung reduziert
  - **396986**: Allgemein: [Esri World Imagery Wayback WMTS-Dienste](https://livingatlas.arcgis.com/wayback/) verursachen unnötige Warnungen in der Logdatei
  - **396993**: Allgemein: Bei unerwarteten HTML-Antworten von Diensten (z.B. durch Proxy/Wartungsseiten) soll ein lesbarer Auszug statt Roh-HTML in der Fehlermeldung angezeigt werden   
  - **396995**: WebOffice SOE: Beim Abrufen der Legenden-Information verursacht ein leeres Symbolbild einen Fehler statt korrekt leer angezeigt zu werden
  - **396996**: Allgemein: Fehler beim Start eines Projekts ohne aktive Session in bestimmten Szenarien
  - **397118**: Allgemein: Zertifikatsfehler in der WebOffice Logdatei sollen sprechender und mit Hinweisen zur Fehlerbehebung versehen werden
  - **397125**: WebOffice SOE: Mehrdeutige Zuordnung von Konfigurationswerten in seltenen Fällen behoben
  - **397155**: VertiGIS Printing: Fehlermeldung nach Ablauf der Wartezeit beim Drucken um mehr Details ergänzt
  - **397649**: WebOffice SOE: Optimierung der Statusabfrage des SOE-Gateway auf Windows-Servern
  - **397768**: Allgemein: Fehler bei der Prüfung, ob Editierlayer wirklich zum Editieren zur Verfügung stehen, sollen in der WebOffice Logdatei sprechender und mit Hinweisen zur Fehlerbehebung versehen werden  
  - **397796**: Allgemein: Fehler bei der Prüfung des Passwort-Ändern-Werkzeugs, wenn UserManagement noch nicht initialisiert ist  
  - **397812**: Allgemein: Wiederholte, identische Warnungen werden bei jedem Request geloggt
  - **397814**: Allgemein: Eine leere Serverantwort einer WMS Kartenabfrage führte zu einem Fehler statt zu einem leeren Kartenbild
  - **397817**: Allgemein: Fehlermeldung bei ungültiger externer Anwendungs-URL soll nicht mehr den rohen technischen Klassennamen zeigen
  - **397850**: Allgemein: Doppelte, kontextlose Log-Einträge sollen vermieden werden
  - **397894**: Allgemein: Wiederkehrende Log-Meldungen bezüglich nicht vorhandener konfigurierter Felder für die Volltextsuche sollen nicht alle 90 Sekunden geloggt werden
  - **397895**: VertiGIS Printing: Wiederkehrende Log-Meldung zu einer fehlenden Druckvorlage soll nur einmal, statt je Session geloggt werden
  - **397983**: WebOffice SOE: Kartendienste mit bestimmten Mosaik-Datensätzen verursachten einen Fehler
  - **397984**: WebOffice SOE: Aussagekräftigere Fehlermeldung bei fehlgeschlagenen SOE-Transaktionen
  - **398011**: WebOffice SOE: Log-Meldung bei einem SOE-Gateway-Fehler soll den tatsächlich betroffenen Bereich zeigen
  - **398084**: Allgemein: Fehler beim Zugriff auf das ArcGIS Server Admin Interface sollen in der WebOffice Logdatei sprechender und mit Hinweisen zur Fehlerbehebung versehen werden
  - **398093**: Allgemein: Wiederholte, identische Berechtigungsfehler sollen nur einmal pro Session statt bei jedem Aufruf geloggt werden
  - **398191**: Allgemein: Durch die WebOffice SOE ermittelte Hinweise auf Broken Datasources in einer einem ArcGIS Server Kartendienst zugrunde liegenden MXD sollen an die WebOffice Logdatei durchgereicht werden
  - **398347**: WebOffice SOE: Kartendiense von aktuellen ArcGIS Server-Versionen verursachen viele Logeinträge auf DEBUG-Level
  - **398413**: WebOffice SOE: Fehlerhaft formatierte Diagnosemeldung bei ungültigen Daten von ArcGIS Server behoben
  - **398582**: Core: Diverse Optimierungen für das ArcGIS WebScene: Basemap-Filter, Building Explorer, Koordinatenumrechnung
  - **398600**: Allgemein: Bei zu vielen fehlgeschlagenen Loginversuchen soll eine passende Meldung an den Endanwender erfolgen
  - **398782**: Core: Export der clientseitigen Log-Dateien schlägt bei bestimmten Sonderzeichen fehl
  - **398785**: Allgemein: OGC WFS-Dienste mit sehr vielen Feature Types erzeugen bei fehlendem Feature Type einen unnötig langen Logeintrag
  - **398799**: Core: Fehler bei "Kundeninformation", wenn während des Lades die Größe des Browserfensters geändert wird
  - **398837**: SynAdmin: VetorTile Services verursachen, dass man aus SynAdmin wegen einer abgelaufenen Session geworfen wird, wenn man auf den Reiter "Kartendienste" wechselt
  - **398876**: Allgemein: Eine fehlerhafte GeoOffice Online (AGDA) Konfiguration führt dazu, dass der gesamten Projektstart verhindern wird
  - **398881**: Allgemein: Potentielles Speicherleck sowie Warnungen in der Apache Tomcat Logdatei behoben
- #### Changed
  - **397602**: Allgemein: Aktualisierung des Oracle JDBC-Treibers auf v23.8.0.25.04
  - **398878**: Allgemein: Technische Modernisierung der GeoOffice Online (AGDA) Anbindung  
- #### Security
  - **376785**: Allgemein: log4j v1.2.17 mit reload4j v1.2.26 ersetzen
  - **394854**: Allgemein: Aktualisierung der Excel-Export-Bibliothek (= Apache POI auf v5.5.1)
  - **394855**: Allgemein: Wechsel der PDF-Bibliothek von iText v2.1.9 auf OpenPDF v2.4.0
  - **394897**: Allgemein: Aktualisierung von Spring Framework auf v6.2.19
  - **394904**: Allgemein: Aktualisierung der aircompressor-Bibliothek auf v2.0.3
  - **394905**: Allgemein: Aktualisierung des SQLite JDBC-Treibers auf v3.53.2.1
  - **394906**: Allgemein: Aktualisierung des PostgreSQL JDBC-Treibers auf v42.7.13
  - **394907**: Allgemein: Aktualisierung des Microsoft JDBC-Treibers für SQL Server auf v12.2.1
  - **394908**: Allgemein: Aktualisierung des OWASP Java HTML Sanitizers auf v20260101.1
  - **394909**: Allgemein: Aktualisierung von Apache Commons Configuration2 auf v2.12.0
  - **394911**: Allgemein: Passwort-Parameter konnte in bestimmten Fehlermeldungen ungeschützt angezeigt werden
  - **394957**: Core: XXE-Schwachstelle bei der Verarbeitung von XML-Daten im Zuge des Hochladens einer GPX-Datei
  - **395049**: Allgemein: Aktualisierung der SwaggerUI-Bibliothek auf v5.32.14
  - **396879**: Allgemein: Aktualisierung von Jackson Databind auf v2.18.9
  - **396880**: Allgemein: Aktualisierung von Apache Commons Configuration2 auf v2.15.1
  - **396881**: Allgemein: Aktualisierung von Log4j-API auf v2.2.6.1
  - **396882**: Allgemein: Aktualisierung der Volltextsuche-Komponenten (Solr/Jetty)
  - **398173**: Core: Stored-XSS-Schwachstelle bei gespeicherten Abfragen behoben  


### [2026-07-01]{#patch20260701}
- #### Fixed
  - **371012**: SynAdmin: Fehler beim Login nach Eingabe eines Passwortes mit bestimmten Sonderzeichen
  - **386776**: Allgemein: Versionskonflikt bei [GeoTools-Bibliothek](https://www.geotools.org/) verursacht, dass der GeoTIFF Export nicht funktioniert
  - **387091**: Allgemein: Erweiterung der Log-Informationen bezüglich des ProxySelector


### [2026-06-23]{#patch20260623}
- #### Fixed
  - **386550**: Map Widget: Fehler beim Verorten von Objekten im Fadenkreuzmodus, weil im Hintergrund fälschlicherweise die Link-Logik vom Werkzeug "Create or Link" durchlaufen wird


### [2026-06-11]{#patch20260611}
- #### Added
  - **343734**: Flex: Unterstützung zum Erstellen von ePaper-Berichten via ScriptAPI
- #### Fixed
  - **381088**: Allgemein: Regression aus **370605** verursacht Fehler beim Drucken, wenn bei UserManagement der Parameter "Rechte und Einschränkungen aggregieren?" auf "false" konfiguriert wird  
  - **375511**: SynAdmin: Regression aus dem Wechsel auf Java 21 verursacht, dass gültige MAC-Adressen auch unter "Für Lizenzierung nicht gültig" gelistet werden
  - **376033**: Core: ePaper-Bericht kann nicht aus Kopplung externer Anwendung mit generate_epaper.jsp generiert werden 
  - **380608**: Allgemein: Im Modus "Sichtbare Themen" wird der MapTip für WMS-Layer angezeigt, obwohl der WMS-Layer im Themenbaum nicht aktiv ist
  - **381976**: VertiGIS Printing: Nach einer filternden Suche sind im Ausdruck alle Objekte vorhanden und es findet keine Filterung statt
  

### [2026-05-20]{#patch20260520}
- #### Fixed
  - **379547**: Allgemein: Regression durch **370605** verursacht, dass in einigen Szenarien Werkzeuge wie Drucken nicht funktionieren
  - **380037**: Core: Werkzeug "Karte überlagern" funktioniert mit ArcGIS Maps SDK for JavaScript 4.34 nicht
- #### Changed
  - **378055**: Allgemein: Aktualisierung auf [Swagger Core 3 Version 2.2.49](https://github.com/swagger-api/swagger-core)


### [2026-05-10]{#patch20260510}
- #### Added
  - **376820**: VertiGIS Printing: Unterstützung für VertiGIS Studio Printing Engine v5.30.2.2 
- #### Fixed
  - **375971**: Allgemein: WMS-Dienste mit vertauschter Achsenreihenfolge werden nicht angezeigt, weil WebOffice den Parameter für die Bounding Box nicht korrekt übergibt
  - **378599**: Core: WebOffice Projekte starten nicht, wenn WebOffice Themenfilter mit Lookups verwendet werden und kein Standardwert hinterlegt ist
- #### Changed
  - **323585**: Allgemein: Aktualisierung der in WebOffice hinterlegten [EPSG Codes](https://epsg.org/) und Achsenausrichtungen auf den Stand [12.055](https://epsg.org/whatsnew.html)
- #### Security
  - **370605**: Core: Es muss überprüft werden, ob die Werkzeuge EDIT, UPLOAD, PRINT, EXTRACT und EPAPER für den Benutzer in der Session aktiviert sind und ob der Benutzer für die entsprechenden Werkzeuge berechtigt ist


### [2026-04-08]{#patch20260408}
- #### Added
  - **341204**: Flex: Unterstützung zur Konfiguration des Animationsverhaltens sowie der Animationsgeschwindigkeit
- #### Fixed
  - **356029**: Core: Kartendienste werden in bestimmten Szenarien nicht nachgeladen, wenn Transparenzen auf Kartendienste angewendet werden
  - **361857**: VertiGIS Printing: Seriendruck über ausgewählte Objekte funktioniert nicht 
  - **362159**: Core: Panoramabilder sollen keine Ablage in Unterverzeichnissen, welche sich vom Dateinamen ableitet, erfordern
  - **364181**: VertiGIS Printing: Bei einer rotierten Karte ist die Beschriftung nicht korrekt ausgerichtet
  - **368688**: Core: Fehler beim Upload einer GPX-Datei
  - **368790**: Flex: Fehler beim Identifizieren führt dazu, dass der WebOffice Flex-Client einfriert 
  - **368851**: Allgemein: Bestimmte WFS-Dienste verursachen eine Fehlermeldung in der WebOffice Logdatei
  - **374322**: Core: Fehler beim Werkzeug "Karte exportieren" sowie GeoTIFF Export
- #### Security
  - **370602**: Allgemein: Nach Eingabe eines inkorrekten Passwortes im Zuge eines Login-Vorgangs darf der WebOffice-Applikationsserver das Passwort nicht an den WebOffice-Client senden


### [2026-02-27]{#patch20260227}
- #### Added
  - **341204**: Core: Unterstützung zur Konfiguration des Animationsverhaltens sowie der Animationsgeschwindigkeit
  - **344723**: Core: Unterstützung für "generateState" in der ScriptAPI zur Erstellung eines SaveStates  
  - **358317**: Core: Unterstützung für Maptip auf Layer eines WMS-Dienstes, welche die Identify Operation unterstützen  
  - **365665**: VertiGIS Printing: Unterstützung für VertiGIS Studio Printing Engine v5.29.1.2  
- #### Fixed
  - **344358**: Flex: Extract via Popup (Identify/Suche) auf einem GIS-Objekt funktioniert nicht
  - **344667**: Core: Regression aus **325600** verursacht Probleme beim Werkzeug Kartenüberlagerung
  - **358540**: Allgemein: WebOffice Themenfilter auf Layer, welche mit identischen Coded Value Domains konfiguriert sind, funktioniert nicht   
  - **362499**: Allgemein: Beim WebOffice SOE Druck mit dynamischer Legende sind Legendensymbole verschoben, wenn der zugrunde liegende Font Symbole in unterschiedlichen Größen beinhaltet  
- #### Security
  - **233833**: Allgemein: Aktualisierung auf [jQuery 3.7.1](https://blog.jquery.com/2023/08/28/jquery-3-7-1-released-reliable-table-row-dimensions/) - Wichtig: alle individuell erstellten JSP-Dateien, welche auf die inkludierte jQuery-Bibliothek referenzieren, müssen im Zuge der Aktualisierung gegebenenfalls angepasst werden
  - **360547**: Allgemein: [Apache Commons Text](https://commons.apache.org/proper/commons-text/) auf Version [1.15.0](https://commons.apache.org/proper/commons-text/changes.html#a1.15.0) aktualisieren  


WICHTIG:
--------
* Alle vorgenommenen Fixes wurden hinsichtlich der Fehlereinmeldungen der Kunden getestet.
* Aufgrund der Komplexität des Produkts können neue Abhängigkeiten nicht ausgeschlossen werden.

##### Dieser Changelog wurde mittels [Pandoc](https://pandoc.org/) unter Verwendung von [Markdown](https://www.markdownguide.org) in Anlehnung an [Keep a Changelog](https://keepachangelog.com/) sowie [Make a README](https://www.makeareadme.com/) erstellt.
