www.redmine.org
4日前
Redmine 7.0.1, 6.1.4 and 6.0.11 released
Redmine 7.0.1、6.1.4、6.0.11がリリースされた。APIによるセッション不正操作、Textileフォーマッタのストアド型XSS、ネストされたissue関連エンドポイントでの可視性バイパス、子プロジェクトのメンバー管理権限バイパスなど複数の脆弱性を修正。7.0.1ではRailsを8.1.3.1に更新し、添付ファイルが多い場合のテキスト整形性能低下やOAuth2認証済みユーザー削除の不具合なども解消した。
Redmine 7.0.1、6.1.4、6.0.11がリリースされた。APIによるセッション不正操作、Textileフォーマッタのストアド型XSS、ネストされたissue関連エンドポイントでの可視性バイパス、子プロジェクトのメンバー管理権限バイパスなど複数の脆弱性を修正。7.0.1ではRailsを8.1.3.1に更新し、添付ファイルが多い場合のテキスト整形性能低下やOAuth2認証済みユーザー削除の不具合なども解消した。