Namazu-devel-ja(旧)


[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: security problem? (commit report: HTML tags)



Satoru Takabayashi <satoru-t@xxxxxxxxxxxxxxxxxx> wrote:

>>今回のバグ、セキュリティ上の影響があるかもしれません。
>
>重大なバグなので、すぐにでも修正版を 2.0.3 として公開したい
>のですが、昨晩からネットワークの調子が悪くて www.namazu.org 
>に接続できません。ネットワークが回復次第、公開します。

ネットワークが回復したようです。が、下記の事情により、すぐに
は 2.0.3 を公開できません。

今朝の時点で filter/wordpro.pl, filter/oasys.pl が追加されて
いますが、これらに対応するテスト用の文書が追加されていません。
テスト用の文書の追加をお願いします。 > 広瀬さん

  ... 

ひとまず、最新のコードを make dist したものを
<http://www.namazu.org/tmp/namazu-2.0.3.tar.gz> に置きました。
動作確認をお願いします。

Subject: [namazu-users-ja] namazu.cgi
From: yoshihide hirose <yoshihide@xxxxxxxxxx>
X-Mail-Count: 00211

| namazu.cgiをlang=en, lang=ja で切り替えて使用した場合
| に起こる問題についてご報告します。
| 
| 
| 検索用の窓を埋め込んだHTMLがShift_JISで記述されていると、
| 検索結果表示のページが文字化けしてしまいます。

の問題はたぶん解決していると思います。(未確認です。ごめんな
さい)

-- Satoru Takabayashi