Apr 08, 2009

blosxom version up

にーやんのブログ :: Blosxom 2.1.1 以前にクロスサイトスクリプティングの脆弱性

にて「クロスサイトスクリプティングの脆弱性が存在」する事を知りました。

Blosxom Starter Kitを使っている場合、そのままblosxom.cgiを差し替える事が出来ませんが、実は修正パッチは簡単です。

1.追加分

package blosxom;

の後に次の2行を追加


eval { require './config.cgi'; }; # added
die "Failed to load configuration file.\n$@" if $@; # added


2.削除分

Configurable variablesは全て削除

# --- Configurable variables -----
#  この部分を全て削除
# --------------------------------

Blosxom Starter Kitを使っている方はパッチをあててみて下さい。

(4/16追記)
説明不足だったみたいなので、追記します。
パッチを当てるblosxom.cgiは、今使っている物ではなく、4/15のエントリに書いた場所からダウンロードしたBlosxom 2.1.2のblosxom.cgiです。

トラックバック送り先アドレス:

トラックバックURLはスパム対策の為に非表示。
「表示」ボタンをクリック後投稿下さい。

*)当サイトではTBスパム対策により以下の条件ではTBを送れませんのでご注意下さい。
  ・1日以上前に開いたページのTBアドレスを使うとスパムとして弾きます。
  ・MovableTypeのクイックポストではTBを送れません。

トラックバック:

blosxom version up

Version 2.1.2 を導入しました。

 

Posted by カンガルーオアシス at 2009/04/08 (Wed) 23:13:06
[ トラックバック(1) ]
コメント:
[ コメント(0) ]
コメント投稿フォーム:

writeback message: Ready to post a comment.


投稿フォームはスパム対策の為に非表示。
「表示」ボタンをクリック後投稿下さい。

- ajax_spam_suppressor - powered by prototype.js

リアルタイムコメントプレビュー

JavaScript有効時、このエリアにリアルタイムでプレビューされます。


[PR] 柚子小町 弁護士 地サイダー 下駄箱 貸会議室 石川県金沢市住宅建築会社 金沢市 不動産 別荘 ホームページ制作 生け花教室 貸会議室 ビル用外壁材 パイプ加工 専用サーバー カーテン 薪ストーブ 格安航空券 バリ 石川県 総合評価方式 伊豆 不動産 別荘 造作家具 プレゼント 宮古島 ネットブック プリント基板 過払い金 交通事故 税理士 すき間家具 アスベスト対策 ビル用外壁材 吊戸棚 過払い請求 家具 アクシス キッチン家具 地サイダー 通販 ハワイ オプショナルツアー アスベスト対策 無料ホームページ