hypweb.net
XOOPSマニア  最新情報のRSS(サイト全体)
[ 自宅サーバーWebRing |ID=54 前後5表示乱移動サイト一覧 ]

TOP » xpwiki » xpWiki開発日記 » 2009-03-14

2009 3月 14 (土)
 

Ver 4.02.11 (4.02.10固有のXSS脆弱性を修理など) anchor.png Edit

Tag: セキュリティ XSS Bugfix

Ver 4.02.10 で追加された subnote プラグインに、XSS脆弱性が見つかりましたので、早速修理をしました。

該当のバージョンをお使いの方は、お手数ですがバージョンアップをお願い致します。

Ver 4.02.9 以前には、subnote プラグインは含まれていません。

Page Top

概要 anchor.png Edit

  • Ver 4.02.10 で追加した subnote プラグインの XSS 脆弱性を修理。
  • edit プラグインで、Ajax 編集を可能とした。
Page Top

CVS 更新内容 anchor.png Edit

+  今回の更新分
  • 2009-03-14 18:04 nao-pon
    • * version.php (1.84):
      • Version 4.02.11
  • 2009-03-14 18:04 nao-pon
    • * skin/: keitai.skin.php (1.27), pukiwiki.skin.php (1.42), tdiary.skin.php (1.34):
      • Supported toggle of "Note" or "Main".
  • 2009-03-14 17:59 nao-pon
    • * plugin/subnote.inc.php (1.2):
      • Bugfix of XSS problem.
  • 2009-03-14 17:57 nao-pon
    • * plugin/edit.inc.php (1.67):
      • Correction of Ajax editing.
  • 2009-03-14 17:56 nao-pon
    • * class/include/init.php (1.63):
      • Bugfix, Notice error.
Page Top

一行コメント anchor.png Edit




トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード印刷に適した表示   ページ新規作成 全ページ一覧 単語検索 最新ページの一覧   ヘルプ   最新ページのRSS 1.0 最新ページのRSS 2.0 最新ページのRSS Atom Powered by xpWiki
Counter: 177, today: 1, yesterday: 0
初版日時: 2009-03-14 (土) 18:14:17
最終更新: 2009-03-14 (土) 18:16:22 (JST) (5514d) by nao-pon
このページのTopへ
メインメニュー
ログイン

ユーザー名:


パスワード:





パスワード紛失  |新規登録
オンライン状況
584 人のユーザが現在オンラインです。 (10 人のユーザが xpwiki を参照しています。)

登録ユーザ: 0
ゲスト: 584

もっと...
サイト情報