[Tep-j-general] Re: (続) クロスサイト・スクリプティング脆弱性

Back to archive index

TAMURA Toshihiko tamur****@bitsc*****
2004年 5月 31日 (月) 20:03:12 JST


こんにちは、田村です。

脆弱性への対策として、ファイルの修正を追加しました。

# 抜け落ちていました。

------------------------------------------------------------
●クロスサイト・スクリプティング問題への対策
[対象バージョン]
  osCommerce MS1J

[変更されたファイル]
  admin/invoice.php
  admin/packingslip.php
------------------------------------------------------------

以下のURLから最新のファイルをダウンロードすることができます。
http://cvs.sourceforge.jp/cgi-bin/viewcvs.cgi/tep-j/oscommerce-2.2ms1j/admin/

-- 
田村敏彦 / 株式会社ビットスコープ
E-mail:tamur****@bitsc*****
http://www.bitscope.co.jp/





Tep-j-general メーリングリストの案内
Back to archive index