[#45318] Windows コマンドプロンプトで UTF-8を出力するには — Yuumi Yoshida <yuumi3@...>

おつかれさまです、 Yuumi3です。

11 messages 2008/08/08

[ruby-list:45386] Re: [ANN] REXMLのDoS脆弱性

From: "Shugo Maeda" <shugo@...>
Date: 2008-08-25 00:24:48 UTC
List: ruby-list #45386
前田です。

2008/08/24 16:05 Takahiro Kambe <taca@back-street.net>:
>> 問題を修正するためのモンキーパッチ(実行時にライブラリを修正するパッチ)をダウンロードしてください。
>>
>> * ((<URL:http://www.ruby-lang.org/security/20080823rexml/rexml-expansion-fix.rb>))
>>
>> REXMLを使用する前にrexml-expansion-fix.rbをロードするように、あなたのアプリケーションを修正してください。
> Ruby本体の修正の予定はどのような状況なのでしょうか?

実体参照の展開回数の上限の設定APIについてruby-devで議論した上で取り込みたいと思っています。

-- 
Shugo Maeda

In This Thread