contact header

お知らせ

2025.12.10GROWISECURITY

GROWI 脆弱性対応のお知らせ

※CVE番号・謝辞・その他の情報はJVN公表後(近日中)に更新されます

概要

弊社が提供している GROWI システムのGROWIのv7.3.3より前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在することが判明しました。

本脆弱性を悪用された場合、当該製品にログインした状態のユーザが、細⼯されたページにアクセスした場合、意図しない操作をさせられる可能性があります。

v7.3.4 にて修正対応が完了しておりますので、該当するバージョンをご利用中の方はアップデートをお願いいたします。

対策

  • GROWI を v7.3.4 以降のバージョンにアップデートしてください。

アップデート版の入手場所

関連ページ