■ユーザーズフォーラム リニューアルのお知らせ
新規投稿は新ユーザーズフォーラムにお願いします。

baserCMSにバンドルされているyuga.jsのバージョンが古くXSS脆弱性があります

ockeghem > baserCMSにバンドルされているyuga.jsのバージョンが古くXSS脆弱性があります @ 2013/3/9 17:33
こんにちは。徳丸と申します。

baserCMS 2.0.5.1にバンドルされているyuga.js 0.7.1 が古くて、XSS脆弱性があるものです。

http://www.kyosuke.jp/yugajs/
> 0.7.1以下にXSSがありましたので、お使いの場合はお手数ですが更新してください。

yuga.js 0.7.2で修正されているので、置き換えるべきかと思います。
既に、古いバージョンを導入されているサイトも多いと思うので、アナウンスすべきでしょう。

以上、ご確認のほど、よろしくお願いします。
ログイン
ユーザー名:
パスワード:


  新規登録 / パスワード紛失

検索

facebook
フォーラムで悩みが解決した場合など、よかったら「いいね!」をポチっとクリックしてください!質問の回答者や開発者の励みになります

フォーラムガイド


関連リンク

オンライン状況
10 人のユーザが現在オンラインです。 (10 人のユーザが フォーラム を参照しています。)

登録ユーザ: 0
ゲスト: 10