ダウンロード数/...最新バージョン/...

SECURITY セキュリティ情報

2015/09/25 アクセス制限不備の脆弱性

アクセス制限不備の脆弱性

2015年9月25日

baserCMSにアクセス制限不備の脆弱性があります。
baserCMSの旧バージョンでユーザーグループによる権限設定をご利用の方は必ずご対応をお願いいたします。

影響を受けるシステム

baserCMS 3.0.7 およびそれ以前のバージョン

想定される影響

baserCMSの管理システムにおいて、ユーザが設定した登録項目が、権限のない他のログインユーザによって任意に変更される可能性があります。
baserCMSのユーザーグループによる権限設定を利用されていない方は対応の必要はありません。

対応方法

最新バージョンにアップデートする

最新バージョン 3.0.8 にアップデートされることで対応する事ができます。
次のURL最新バージョンのダウンロードを行い、リリースノートに基づきバージョンアップ作業を行います。

修正プログラムを適用する

早急に対応する場合には提供されている修正プログラムを適用します。