Blogn公式サイトのBlogn(ぶろぐん)::クロスサイトスクリプティングに対する脆弱性によりますと…
Blogn(ぶろぐん) v1.9.4以前のバージョン及び、BlognPlus(ぶろぐん+) v2.4.1以前のバージョンで、トラックバックスパムによるクロスサイトスクリプティングに対する脆弱性が発見されました。
…との事で、対策したバージョンが公開されていた。
というわけで、ようやく重い腰を上げてv2.3.2→v2.4.0→v2.4.2と、アップデートしてみた。
今のところ、動作に問題が無いようだが、ちょっと用心してみよう。
コメント