tDiary 2.2.2 およびそれ以前の2.x系にXSSが見つかっています。
tDiary.org - tDiaryの脆弱性に関する報告(2010-02-25)
http://www.tdiary.org/20100225.html
2.x 系は tDiary 2.2.3にアップグレードしましょう。
CVE - CVE-2010-0726 (under review)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0726
Debian - Security Information - DSA-2009-1 tdiary
http://www.debian.org/security/2010/dsa-2009
0 件のコメント:
コメントを投稿