CakePHP 1.3系および2.4系に対して、セキュリティ修正を含むリリースがでています。

SecurityComponentの改ざんチェック機構に不備があり、意図しない処理が行われる可能性があります。

対象に対しての処理権限チェックを適切に行ってない場合、権限を持たないユーザーがデータの書き換えを行えるなど、大きな問題になる可能性がありますので、アップデートを強くお勧めします

リリースノート:

日本語訳:

当該部分の修正は以下のコミットです。

2.4系

1.3系

修正は日本の方からの報告によるものみたいです。:)