Namazu-devel-ja(旧)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: Namazu のセキュリティに関する考察のページ
- From: knok@xxxxxxxxxxxxx (NOKUBI Takatsugu)
- Date: Tue, 4 Dec 2001 09:48:20 JST
- X-ml-name: namazu-devel-ja
- X-mail-count: 02197
http://www.namazu.org/security.html の version 表記は修正しました。
ご指摘感謝します。
<3C0B1690.8ED9166B@xxxxxxxxxxxxxxx>の記事において
yw3t-trns@xxxxxxxxxxxxxxxさんは書きました。
>> あと、1.3.0.12 を確認していないのですが、2.X 系のように
>> namazu コマンドを CGI から呼び出せないようになっていましたっけ?
この頃は namazu コマンドが CGI 用コマンドを兼ねています。1.3.0.11 で
CGI 呼び出し時にはオプションを無視するように修正されたので、セキュリティ
上の問題は修正されています。
1.3.0.12 の公開は、もう少しコードの audit をしてから行なおうと思って
います。この機会に考えられる問題を一通り修正して、最終バージョンとして
リリースし、メンテナンスを終えたいので...
--
野首 貴嗣
E-mail: knok@xxxxxxxxxxxxx
knok@xxxxxxxxxx / knok@xxxxxxxxxx