[#39671] Ruby 1.8.1 on SX-6 — Masaki Hasegawa <masaki-h@...4u.or.jp>

はじめまして、長谷川 と申します。

16 messages 2004/05/19
[#39673] Re: Ruby 1.8.1 on SX-6 — Tanaka Akira <akr@...17n.org> 2004/05/19

In article <20040519.205107.102564296.suuchi29@naps.kishou.go.jp>,

[ruby-list:39643] ext_block_verb_rt has XSS bug

From: Masatoshi SEKI <m_seki@...>
Date: 2004-05-07 14:34:07 UTC
List: ruby-list #39643
咳といいます。

RWikiのCVS版のRTtool拡張にXSS脆弱性が発見されました。

このXSS脆弱性が存在したのは2004年3月5日から5月7日までのCVS headのRWikiです。
RTtool拡張を使用している場合にXSS脆弱性が存在します。
4月6日以降にはRTtoolの一部が取り込まれているので、それ以降の版ではRTtool拡張を
使っていることになります。

現在のCVS headはこの問題が対策されています。
上記の版のRWikiを使用しているサイトは更新願います。



In This Thread

Prev Next