baserCMSバージョン4.7.5が、3/24にリリースされました。
セキュリティフィックスを含むリリースで、
『許可しないファイルアップロードの脆弱性』への対応とのこと。
「管理画面を不特定多数のユーザーに利用させている場合対応が必要となる脆弱性です。
運営者自身以外のユーザーに管理システムへのログインを許可した上で運営されている方は
必ずご対応をお願いいたします。」
管理者単独運用では問題無さそうだけど、
どんなものでもセキュリティの穴は塞いだ方が良いので、適用の方向で。
・詳細はこちら → https://basercms.net/news/archives/800
・ダウンロードはこちら → https://basercms.net/download/index.html
※ 過去バージョンも確認出来ます
・アップデート方法はこちら → https://basercms.net/security/JVN_61105618
※ アップデート対象フォルダは /lib/Baser/
