お知らせ

GroupSession

GroupSession Ver5.1.0をリリース!
GroupSessionスタッフからのお知らせ

GroupSessionお知らせ

2021年7月19日

リリース

byCloud

GroupSession Ver5.1.0をリリース!

無料版のグループウェアGroupSession Ver5.1.0をリリースいたしました。
以下のバージョンにおいて脆弱性が発見されたため、Ver5.1.0へアップデートをお願いいたします。

対象:無料版GroupSession Ver2.2.0 ~ Ver5.0.0
内容
・特定のURLに対して細工されたリクエストを送信する事で任意のスクリプトを実行されるクロスサイトスクリプティング脆弱性を修正。
・細工されたページにアクセスした場合、設定を意図せず変更されるクロスサイトリクエストフォージェリ脆弱性を修正。
・ブックマーク機能にアクセス出来るユーザによって、ポートスキャンをされたり、内部のWebサイトの情報を窃取されたりするサーバサイドリクエストフォージェリ脆弱性を修正。
・細工されたページにアクセスする事で任意のウェブサイトにリダイレクトされ、結果としてフィッシング等の被害にあうオープンリダイレクト脆弱性を修正。
・GSモバイルアプリからワンタイムパスワードを使用した初回ログイン時に、個体識別番号の自動登録が実行されない脆弱性を修正。
またVer5.1.0では以下の機能を含めたバグフィックスを行っています。
・classicテーマ使用時にカレンダーの土日背景色が表示されない不具合を修正。
・ユーザインポートを行う際に指定したグループが存在しない場合にエラーが発生する。
・その他
詳細は以下のPDFをご参照ください。

Ver5.1.0リリース詳細はこちら


TOP