Flag attendance field - Critical - PHP object injection - SA-CONTRIB-2026-049
日本時間2026/6/18、Flag attendance fieldにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト :Flag attendance field
●投稿日 :2026/6/18 JST
●セキュリティリスク :Critical
●脆弱性 :PHP object injection
●対象バージョン : <1.2
==概要==
Flag attendance fieldモジュールは、Flagモジュールを利用して出席情報を追加できるようにするモジュールです。
flag_attendance_fieldは、一部のデータをPHPのシリアライズ形式の文字列として保存します。特定の状況下では、悪意のあるデータをこのフィールドへ直接書き込むことが可能です。その結果、データがアンシリアライズされる際にオブジェクトインジェクションの脆弱性につながる可能性があります。
