本日、「抹茶SNS 1.3.7」をリリースいたしました。
変更箇所は以下の通りです。
今回のリリースは脆弱性への対応を含むため、速やかにアップデートすることをお勧めします。
- [セキュリティ] アクセス制御の不備により、管理者権限を奪取できてしまう不具合を修正
- [セキュリティ] コード・インジェクションにより、PHP実行権限で任意のコマンドを実行できてしまう不具合を修正
新しいバージョンは製品のダウンロードページからダウンロードすることができます。
旧バージョンからのアップデートについては、開発者ブログ「抹茶のバージョンアップ方法」をご参照ください。