公開日: 2025/06/24  最終更新日: 2025/06/24

株式会社GROWIからの情報

脆弱性識別番号:JVN#21624250
脆弱性タイトル:GROWIにおける非効率な正規表現の使用
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

### 概要

- 弊社が提供している GROWI システムにおいて、脆弱性が存在することが判明しました。

### 該当製品の確認方法
影響を受ける製品は以下の通りです。

- 製品名称:GROWI

- 該当バージョン:GROWI v7.1.6 より前のバージョン

### 脆弱性の説明
- GROWIのv7.1.6より前のバージョンに、サービス運用妨害(DoS)を引き起こす脆弱性が存在します。

### 脆弱性がもたらす脅威
- 本脆弱性を悪用された場合、当該製品でページを作成可能なユーザーによって、GROWIの機能が一時的または永続的に停止させられる可能性があります。

### 対策方法
v7.1.6 以降のバージョンにアップデートしてください。

アップデート版の入手場所
- [GitHub](https://github.com/weseek/growi)
- [Docker Hub](https://hub.docker.com/r/weseek/growi/)