BitChannel 0.2.0 および CVS HEAD に XSS 脆弱性が発見されました。 旧バージョンのユーザは早急に 0.2.1 または最新版にアップデートしてください。
なお、CVS は停止中のため、 とりあえず今日時点のスナップショットを作っておきました。
とりあえず手作業で〜という場合は、 template/preview.rhtml と template/edit.rhtml に一ヶ所ずつある body() を escape_html(body()) に直してください。 テンプレートは毎回読み直すので FCGI や mod_ruby で動かしたままでも問題ありません。
(19:21)
Copyright (c) 2002-2007 青木峰郎 / Minero Aoki. All rights reserved.