www.redmine.org 4日前

Redmine 7.0.1, 6.1.4 and 6.0.11 released

Redmine 7.0.1、6.1.4、6.0.11がリリースされた。APIによるセッション不正操作、Textileフォーマッタのストアド型XSS、ネストされたissue関連エンドポイントでの可視性バイパス、子プロジェクトのメンバー管理権限バイパスなど複数の脆弱性を修正。7.0.1ではRailsを8.1.3.1に更新し、添付ファイルが多い場合のテキスト整形性能低下やOAuth2認証済みユーザー削除の不具合なども解消した。

Redmine 7.0.1、6.1.4、6.0.11がリリースされた。APIによるセッション不正操作、Textileフォーマッタのストアド型XSS、ネストされたissue関連エンドポイントでの可視性バイパス、子プロジェクトのメンバー管理権限バイパスなど複数の脆弱性を修正。7.0.1ではRailsを8.1.3.1に更新し、添付ファイルが多い場合のテキスト整形性能低下やOAuth2認証済みユーザー削除の不具合なども解消した。
↗ 元記事を開く