■ユーザーズフォーラム リニューアルのお知らせ
新規投稿は新ユーザーズフォーラムにお願いします。

baserCMSにバンドルされているyuga.jsのバージョンが古くXSS脆弱性があります

ockeghem > baserCMSにバンドルされているyuga.jsのバージョンが古くXSS脆弱性があります @ 2013/3/9 17:33
こんにちは。徳丸と申します。

baserCMS 2.0.5.1にバンドルされているyuga.js 0.7.1 が古くて、XSS脆弱性があるものです。

http://www.kyosuke.jp/yugajs/
> 0.7.1以下にXSSがありましたので、お使いの場合はお手数ですが更新してください。

yuga.js 0.7.2で修正されているので、置き換えるべきかと思います。
既に、古いバージョンを導入されているサイトも多いと思うので、アナウンスすべきでしょう。

以上、ご確認のほど、よろしくお願いします。
ryuring > Re: baserCMSにバンドルされているyuga.jsのバージョンが古くXSS脆弱性があります @ 2013/3/19 16:36
yugaの件対応しました。
http://project.e-catchup.jp/issues/3620

次のバージョン(2.1.0)に反映されます。

Twitter:@ryuring
baserCMS総合サービスサイト ビーコミ

ryuring > Re: baserCMSにバンドルされているyuga.jsのバージョンが古くXSS脆弱性があります @ 2013/4/30 16:32
こちらの件、最新版ではフィックスしています。

Twitter:@ryuring
baserCMS総合サービスサイト ビーコミ

ログイン
ユーザー名:
パスワード:


  新規登録 / パスワード紛失

検索

facebook
フォーラムで悩みが解決した場合など、よかったら「いいね!」をポチっとクリックしてください!質問の回答者や開発者の励みになります

フォーラムガイド


関連リンク

オンライン状況
14 人のユーザが現在オンラインです。 (14 人のユーザが フォーラム を参照しています。)

登録ユーザ: 0
ゲスト: 14