support-project.org、Knowledge にクロスサイトリクエストフォージェリの脆弱性を確認

  • 元記事:Release v1.7.0
  • HP:support-project.org
  • 発表日時 2017/1/21

    Knowledgeにクロスサイトリクエストフォージェリの脆弱性が確認された。影響を受けるのはKnowledge v1.7.0以前のバージョンで、この脆弱性が悪用されると、細工されたページへのアクセスにより意図しない操作をされる恐れがある。解決策として、Knowledge v1.7.0が公開されており、アップデートによりこの脆弱性は解消される。