Ver 3.38 未満の xpWiki に、SQLインジェクションの脆弱性が発見されましたので、その修正を行いました。
該当のバージョンをお使いの方は、Ver 3.38 以降にバージョンアップされることを、とっても強くお勧めします。
環境によっては、マルチバイトファイル名が正常に扱えない場合があるようです。その修正を行っていますが、未完です。
後に、PHP の basename() 関数のバグであることが分かりましたので、次のバージョンで修正します。
ぺージ情報 | |
---|---|
ぺージ名 : | xpWiki開発日記/2007-11-27 |
ページ別名 : | 未設定 |
ページオーナー : | nao-pon |
閲覧可 | |
グループ : | すべての訪問者 |
ユーザー : | すべての訪問者 |
編集可 | |
グループ : | すべての訪問者 |
ユーザー : | すべての訪問者 |