tDiary.org - 日記コミュニケーションを加速する


comment_rank.rbにおけるXSS脆弱性の修正

Last Update: 2003-11-11 11:45:16

プラグイン集に含まれるツッコミランキングを表示するためのプラグイン「comment_rank.rb」にXSS脆弱性が発見されました。 対象となるcomment_rank.rbは,Revisionが1.2以前のものです。 tDiary安定版である1.4系に含まれるものも、この脆弱性を持っています。

こちら(sf.netのCVS)より修正版(Revision 1.3)を入手してください。


«tb-show.rbにおけるXSS脆弱性の修正 最新 tDiary 1.5.6リリース» 編集
Fork me on GitHub