公開日:
2025/06/24 最終更新日:
2025/06/24
株式会社GROWIからの情報
脆弱性識別番号:JVN#21624250
脆弱性タイトル:GROWIにおける非効率な正規表現の使用
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
### 概要
- 弊社が提供している GROWI システムにおいて、脆弱性が存在することが判明しました。
### 該当製品の確認方法
影響を受ける製品は以下の通りです。
- 製品名称:GROWI
- 該当バージョン:GROWI v7.1.6 より前のバージョン
### 脆弱性の説明
- GROWIのv7.1.6より前のバージョンに、サービス運用妨害(DoS)を引き起こす脆弱性が存在します。
### 脆弱性がもたらす脅威
- 本脆弱性を悪用された場合、当該製品でページを作成可能なユーザーによって、GROWIの機能が一時的または永続的に停止させられる可能性があります。
### 対策方法
v7.1.6 以降のバージョンにアップデートしてください。
アップデート版の入手場所
- [GitHub](https://github.com/weseek/growi)
- [Docker Hub](https://hub.docker.com/r/weseek/growi/)