ページへ戻る

− Links

 印刷 

Ver 4.02.11 (4.02.10固有のXSS脆弱性を修理など) :: XOOPS マニア

xpwiki:xpWiki開発日記/2009-03-14


2009 3月 14 (土)
 
ページ内コンテンツ
  • Ver 4.02.11 (4.02.10固有のXSS脆弱性を修理など)
    • 概要
    • CVS 更新内容
    • 一行コメント

Ver 4.02.11 (4.02.10固有のXSS脆弱性を修理など) anchor.png[4] Edit [5]

Tag: セキュリティ[6] XSS[7] Bugfix[8]

Ver 4.02.10 で追加された subnote プラグインに、XSS脆弱性が見つかりましたので、早速修理をしました。

該当のバージョンをお使いの方は、お手数ですがバージョンアップをお願い致します。

Ver 4.02.9 以前には、subnote プラグインは含まれていません。

Page Top

概要 anchor.png[9] Edit [10]

  • Ver 4.02.10 で追加した subnote プラグインの XSS 脆弱性を修理。
  • edit プラグインで、Ajax 編集を可能とした。
Page Top

CVS 更新内容 anchor.png[11] Edit [12]

+  今回の更新分
  • 2009-03-14 18:04 nao-pon[13]
    • * version.php (1.84):
      • Version 4.02.11
  • 2009-03-14 18:04 nao-pon[13]
    • * skin/: keitai.skin.php (1.27), pukiwiki[14].skin.php (1.42), tdiary.skin.php (1.34):
      • Supported toggle of "Note" or "Main".
  • 2009-03-14 17:59 nao-pon[13]
    • * plugin[15]/subnote.inc.php (1.2):
      • Bugfix of XSS problem.
  • 2009-03-14 17:57 nao-pon[13]
    • * plugin[15]/edit.inc.php (1.67):
      • Correction of Ajax editing.
  • 2009-03-14 17:56 nao-pon[13]
    • * class/include/init.php (1.63):
      • Bugfix, Notice error.
Page Top

一行コメント anchor.png[16] Edit [17]




Last-modified: 2009-03-14 (土) 18:16:22 (JST) (5515d) by nao-pon