FAMLog


CakePHP 2.2.1とCakePHP 2.1.5が公開

July 17, 2012

CakePHP 2.2.1とCakePHP 2.1.5が公開されています。

CakePHP 2.2.1とCakePHP 2.1.5では、CakePHPのXmlクラスに起因するセキュリティ脆弱性が修正されています。外部エンティティを使用して任意のファイルを読み込むことができてしまう問題が修正されており、アップグレードできない場合のためのパッチも用意されています。

なお、上記の問題はCakePHP 1.3系統およびCakePHP 1.2系統には影響ないとのことです。

Tag: Apache

このページの上へ