Apr 08, 2009

blosxom version up

にーやんのブログ :: Blosxom 2.1.1 以前にクロスサイトスクリプティングの脆弱性

にて「クロスサイトスクリプティングの脆弱性が存在」する事を知りました。

Blosxom Starter Kitを使っている場合、そのままblosxom.cgiを差し替える事が出来ませんが、実は修正パッチは簡単です。

1.追加分

package blosxom;

の後に次の2行を追加


eval { require './config.cgi'; }; # added
die "Failed to load configuration file.\n$@" if $@; # added


2.削除分

Configurable variablesは全て削除

# --- Configurable variables -----
#  この部分を全て削除
# --------------------------------

Blosxom Starter Kitを使っている方はパッチをあててみて下さい。

(4/16追記)
説明不足だったみたいなので、追記します。
パッチを当てるblosxom.cgiは、今使っている物ではなく、4/15のエントリに書いた場所からダウンロードしたBlosxom 2.1.2のblosxom.cgiです。

トラックバック送り先アドレス:

トラックバックURLはスパム対策の為に非表示。
「表示」ボタンをクリック後投稿下さい。

*)当サイトではTBスパム対策により以下の条件ではTBを送れませんのでご注意下さい。
  ・1日以上前に開いたページのTBアドレスを使うとスパムとして弾きます。
  ・MovableTypeのクイックポストではTBを送れません。

トラックバック:

blosxom version up

Version 2.1.2 を導入しました。

 

Posted by カンガルーオアシス at 2009/04/08 (Wed) 23:13:06
[ トラックバック(1) ]
コメント:
[ コメント(0) ]
コメント投稿フォーム:

writeback message: Ready to post a comment.


投稿フォームはスパム対策の為に非表示。
「表示」ボタンをクリック後投稿下さい。

- ajax_spam_suppressor - powered by prototype.js

リアルタイムコメントプレビュー

JavaScript有効時、このエリアにリアルタイムでプレビューされます。


[PR] アスベスト対策 パイプ加工 収納家具 別荘 ワインセラー 地サイダー 通販 下駄箱 貸会議室 過払い金 超ミネラル水 宮古島 動画保存 生け花教室 オーダー家具 薪ストーブ TVボード 専用サーバー 過払い請求 金沢市 エステ ネイル 花 交通事故 特注家具 ビル用外壁材 税理士 弁護士 姫家具 すき間家具 別荘 アスベスト対策 地サイダー オーダーカーテン 石川県 総合評価方式 プレゼント 造作家具 石川県金沢市住宅建築会社 サイズ 本棚 ネットブック ビル用外壁材 地サイダー 金沢 アクシス 伊豆 不動産 無料ホームページ