ページへ戻る

+ Links

 印刷 

Ver 4.02.11 (4.02.10固有のXSS脆弱性を修理など) :: XOOPS マニア

xpwiki:xpWiki開発日記/2009-03-14


2009 3月 14 (土)
 

Ver 4.02.11 (4.02.10固有のXSS脆弱性を修理など) anchor.png Edit

Tag: セキュリティ XSS Bugfix

Ver 4.02.10 で追加された subnote プラグインに、XSS脆弱性が見つかりましたので、早速修理をしました。

該当のバージョンをお使いの方は、お手数ですがバージョンアップをお願い致します。

Ver 4.02.9 以前には、subnote プラグインは含まれていません。

Page Top

概要 anchor.png Edit

  • Ver 4.02.10 で追加した subnote プラグインの XSS 脆弱性を修理。
  • edit プラグインで、Ajax 編集を可能とした。
Page Top

CVS 更新内容 anchor.png Edit

+  今回の更新分
  • 2009-03-14 18:04 nao-pon
    • * version.php (1.84):
      • Version 4.02.11
  • 2009-03-14 18:04 nao-pon
    • * skin/: keitai.skin.php (1.27), pukiwiki.skin.php (1.42), tdiary.skin.php (1.34):
      • Supported toggle of "Note" or "Main".
  • 2009-03-14 17:59 nao-pon
    • * plugin/subnote.inc.php (1.2):
      • Bugfix of XSS problem.
  • 2009-03-14 17:57 nao-pon
    • * plugin/edit.inc.php (1.67):
      • Correction of Ajax editing.
  • 2009-03-14 17:56 nao-pon
    • * class/include/init.php (1.63):
      • Bugfix, Notice error.
Page Top

一行コメント anchor.png Edit




Last-modified: 2009-03-14 (土) 18:16:22 (JST) (6361d) by nao-pon