FAMLog
CakePHP 2.2.1とCakePHP 2.1.5が公開
July 17, 2012
CakePHP 2.2.1とCakePHP 2.1.5が公開されています。
CakePHP 2.2.1とCakePHP 2.1.5では、CakePHPのXmlクラスに起因するセキュリティ脆弱性が修正されています。外部エンティティを使用して任意のファイルを読み込むことができてしまう問題が修正されており、アップグレードできない場合のためのパッチも用意されています。
なお、上記の問題はCakePHP 1.3系統およびCakePHP 1.2系統には影響ないとのことです。