XOOPS 2.0.16a JP同梱のmylinks/mydownloadsモジュールにおけるSQLインジェクション脆弱生対応パッチ
タグ: mydownloads, mylinks, xoops 2.0.16a-JP
XOOPS Cube開発メンバーのmumincacao氏およびnobunobu氏より、
XOOPS 2.0.16a JPに同梱のmylinksおよびmydownloadsモジュールに
SQLインジェクション脆弱生の報告がありましたのでパッチを作りました。
zipおよびtar.gz形式のパッチファイルがそれぞれ下記よりダウンロード
できます。XOOPS 2.0.16a JPに同梱されていたmylinksまたはmydownloads
モジュールを利用されている場合は、それぞれパッチファイルを上書きアップロード
されることをお勧めします。
tar.gz形式
http://sourceforge.jp/projects/xoops/downloads/36652/patch-2008122001.tar.gz
zip形式
http://sourceforge.jp/projects/xoops/downloads/36653/patch-2008122001.zip
また、コアをXOOPS Cube Legacy 2.1.xへとアップグレードされていない
場合は、現在の最新バージョンであるXOOPS Cube Legacy 2.1.6へのアップ
グレードをお勧めいたします。

