# アップデートのお願い

以下のバージョンをご利用の方は早急にアップデートをお願いいたします。

バージョン 脆弱性内容 アドバイザリー
<5.15.0 Webクライアントのdialogで悪意の文字列を表示させることでアクセストークンを奪取される恐れがある Advisories
<5.15.1 URLからアップロード及びリモート添付ファイルの処理にServer-Side Request Forgeryの脆弱性が発生し、内部ネットワーク内の非公開情報が漏洩する可能性がある Advisories

# アップデートの際の注意事項

脆弱性修正後にバージョンが更新されていない場合があります。そういった際にJoin Misskey 等といったインスタンス一覧で脆弱性等を把握しているサイトの場合表示対象から外れる場合があります。そのため、不安な方はtools/test-build.shを使用してビルドを行うようにしてください。