公開日:
2012/10/26 最終更新日:
2012/10/26
Come on Girls Interfaceからの情報
脆弱性識別番号:JVN#00322303
脆弱性タイトル:東京BBS におけるクロスサイトスクリプティングの脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
東京BBSのエラー画面において、エラー画面内にJavaScriptが埋め込まれる問題が見つかりました。
下記の最新版tokyo_bbs.cgiにて上書きしていただくか
テキストエディタにて、対象行を下記のように修正することで問題が解決されます。
■ 修正版ファイル
http://c61.org/archives/tokyo_bbs.zip
■ テキストエディタによる修正方法
179行目:
(修正前)
print "ERROR: $FILE{'gsCustoFile'} : 設定ファイルが見つかりません。";
↓
(修正後)
print "ERROR: 設定ファイルが見つかりません。";
〜
なお、現在、東京BBSは開発・配布を終了しております。