« 「W-ZERO 3 Modem Driver 1.3.4」公開 | メイン | SortInchKey 導入 »

トップページ > Computer > Software > tdiary の脆弱性(2007-07-23)

tdiary の脆弱性(2007-07-23)

tDiaryの脆弱性に関する報告(2007-07-23)」によると 脆弱性が、見つかったそうです。

以下の条件を 満たす場合に 「悪意ある第三者がツッコミをするだけで、任意のサイトを指すようなfeed(RSS)を生成してしまうことができ feed経由で日記を購読している読者は、悪意のあるサイトに誘導されることがある」そうです。

1. 以下のいずれかのバージョンのtDiaryを使用している(xは任意)
    tDiary 2.0.x
    tDiary 2.1.x
2. makerss.rbプラグインもしくはwhatsnew-list.rbプラグインを使ってfeed(RSS)を生成している
3. IPアドレスさえ合っていれば、任意のホスト名でのアクセスが可能になっている(※)
4. tdiary.confにて、base_urlを指定していない


対策は、tdiary.confに、以下の3行を追加する必要があります。


def base_url
 'ここにあなたの日記のURLを記述'
end

「ここにあなたの日記のURLを記述」の部分は、日記のURLに置き換えてください。
なお、URLの両側にある「 ' ' 」は、必要ですので、削除しないようにする必要があるそうです。

参考URL

トラックバック

このエントリーのトラックバックURL:
http://ichat.i-love-mac.org/MT/mt-tb.cgi/829

          

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)

          
    

カテゴリー

最近のエントリー

アーカイブ

人気ブログランキング - 〜Side.D〜

スポンサー

Powered by Movable Type
Copyright © 2002-2008 StudioCherry (PGP公開キー)