tDiary.org - 日記コミュニケーションを加速する


comment_rank.rbにおけるXSS脆弱性の修正

プラグイン集に含まれるツッコミランキングを表示するためのプラグイン「comment_rank.rb」にXSS脆弱性が発見されました。 対象となるcomment_rank.rbは,Revisionが1.2以前のものです。 tDiary安定版である1.4系に含まれるものも、この脆弱性を持っています。

こちら(sf.netのCVS)より修正版(Revision 1.3)を入手してください。