【ブログ】《過去ログ》1030

(2009-07-31)

2.8.2 の更新箇所

WordPress 2.8.2 では XSS の脆弱性を修正しています。コメント投稿者の URL が完全にサニタイズされずに管理画面に表示されていました。
これは悪用されると、管理画面から別のサイトへリダイレクトされる可能性があります。
2.8.2をダウンロードするか、管理画面のツール->アップグレードから自動アップグレードしてください。

ダウンロードはこちら


http://ja.wordpress.org/

簡単に電光掲示板のようなGIFアニメーションを作れるジェネレータ「Signbot」過去ログ一覧ブッシュ元大統領となり、会見中に投げつけられる靴を避けるゲーム「Flying Babush」



ja.wordpress.orgサニタイズリダイレクトダウンロード管理画面脆弱性自動アップグレードWordPress 2.8.2悪用XSSツール

【ブログ】 HOME