
お知らせ
2025.12.10GROWISECURITY
GROWI 脆弱性対応のお知らせ
※CVE番号・謝辞・その他の情報はJVN公表後(近日中)に更新されます
概要
弊社が提供している GROWI システムのGROWIのv7.3.3より前のバージョンにおいて、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在することが判明しました。
本脆弱性を悪用された場合、当該製品にログインした状態のユーザが、細⼯されたページにアクセスした場合、意図しない操作をさせられる可能性があります。
v7.3.4 にて修正対応が完了しておりますので、該当するバージョンをご利用中の方はアップデートをお願いいたします。
対策
- GROWI を v7.3.4 以降のバージョンにアップデートしてください。