ログイン

ログイン

イベントカレンダ

サイトカレンダをスキップ

«
2010年 08月
»
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

-

テーマテスター

イベント

-

掲示板プラグインに脆弱性

  • Share/Bookmark
  • 2008年7月23日(水) 01:09 JST
    投稿者:
    Ivy
セキュリティ

Forum Plugin Version 2.7.1 - Security Fixの記事が本家から出ました。検索機能でJavaScriptのフィルタリングが不十分なため,クロスサイトスクリプティング(XSS)の危険性があるとのことです。Blaineさんによる元記事はこちらからどうぞ。
※なお,掲示板プラグインは日本語で不具合がおきないように修正しています。

掲示板プラグイン2.6日本語版(日本語版標準パッケージ配布中)で運用する場合

  1. google code Geeklog-jpのsvn/branches/geeklog-1.4.x/public_html/forum/index.phpをダウンロード。
  2. public_html/forum/index.phpと置き換えてください。

セキュリティアップデートを含む日本語版最新を公開しました。

最新版(掲示板プラグイン2.7日本語版掲示板プラグイン2.7 jpr3.1)をアップグレード運用する場合

  1. http://www.geeklog.net/filemgmt/index.php/866 より2.7.1をダウンロード v2.7.1_changes.txt にしたがってアップグレードしてください。
  2. 掲示板プラグイン2.7.1日本語版が公開されたら、その説明にしたがってください。

[tag:セキュリティ xss 掲示板]

トラックバック

このエントリのトラックバックURL:
http://www.geeklog.jp/trackback.php/20080723010954675
表示形式
コメント投稿

サイト管理者はコメントに関する責任を負いません。

  • 掲示板プラグインに脆弱性
  • 投稿者:taca on 2008年7月26日(土) 09:14 JST

元のアナウンスに少し書かれていたJVN にも正式にアナウンスが載りました。

Geeklog日本語版には、Forumプラグインがバンドルされてることに触れていない点が少し気になりましたが。

---
taca