Project Browser - Critical - Cross-site request forgery - SA-CONTRIB-2026-178
Critical
拡張モジュール
日本時間2026/9/24、Project Browserにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Project Browser
●投稿日 :2026/9/24 JST
●セキュリティリスク :Critical
●脆弱性 :Cross-site request forgery
●対象バージョン : <2.0.3 || >=2.1.0 <2.1.5
==概要==
このモジュールは、Web管理画面からレシピの適用やモジュールの有効化を行える機能を提供します。
このモジュールでは、管理者向けの操作に対するクロスサイトリクエストフォージェリ(CSRF)対策のための検証が十分に行われていません。
==解決方法==
最新バージョンをインストールしてください。
- Project Browserの 2.1.xを利用している場合は Project Browser 2.1.5 にアップデートしてください。
- Project Browserの 2.0.xを利用している場合は Project Browser 2.0.3 にアップデートしてください。
