CakePHP 1.3.18 および 2.4.9 のリリース

標準

CakePHP 1.3系および2.4系に対して、セキュリティ修正を含むリリースがでています。

SecurityComponentの改ざんチェック機構に不備があり、意図しない処理が行われる可能性があります。

対象に対しての処理権限チェックを適切に行ってない場合、権限を持たないユーザーがデータの書き換えを行えるなど、大きな問題になる可能性がありますので、アップデートを強くお勧めします

リリースノート:

日本語訳:

当該部分の修正は以下のコミットです。

2.4系

1.3系

修正は日本の方からの報告によるものみたいです。:)

コメントを残す

Page optimized by WP Minify WordPress Plugin