掲示板プラグインの脆弱性

投稿者: mystral-kk 2008年7月19日(土) 23:00 JST

Geeklogの掲示板プラグインに脆弱性が発見された。検索機能でJavaScriptのフィルタリングが不十分なため,クロスサイトスクリプティング(XSS)の危険性があるらしい。Blaineさんによる元記事はこちら[*1] からどうぞ。対策はバージョン2.7.1へアップグレードすること。ダウンロードはこちら[*2] からどうぞ。

タグ:セキュリティ xss 掲示板

コメント (0件)


Geeklog増殖計画 - 掲示板プラグインの脆弱性
https://mystral-kk.net/index.php/article/20080719230038742

[*1] http://www.geeklog.net/article.php/20080719093147449
[*2] http://www.geeklog.net/filemgmt/index.php/866