パスワードを忘れた? アカウント作成
764063 submission
Namazu

「namazu」にクロスサイトスクリプティング脆弱性

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
純日本産の全文検索エンジンとして導入実績も数多いnamazuにクロスサイトスクリプティング脆弱性が発見されたようだ。2.0.13 以前までの namazu.cgi にタブ(%09)から始まる検索文字列を指定すると、検索文字列がサニタイズされなくなる不具合があるとのことで、ユーザーはすでに公開されている修正版をダウンロードして早急にアップデートした方がいいだろう。
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...