News
■shiromuku(bm)BBS version1.21以前にクロスサイト・スクリプティングの脆弱性が存在することが確認されましたので対策を施した新バージョンをリリースいたしました。
■概要
shiromuku(bm)BBS にはクロスサイト・スクリプティングの脆弱性が存在します。
■影響を受けるバージョン
shiromuku(bm)BBS version1.21 およびそれ以前
■想定される影響
遷移先のページにおいて任意のタグが動作する可能性があります。
■対処方法
shiromuku(bm)BBS をご利用の方は、最新版 version1.22 にバージョンアップしていただきますよう、お願い申し上げます。フリーウェアダウンロードページより、最新版をダウンロードしてください。
http://www.t-okada.com/cgi/s_downloader1/■バージョンアップ方法
すべてのスクリプトファイルを最新版に差し替えて下さい。
■関連情報
JVN#17480391 shiromuku(u1)GUESTBOOK におけるクロスサイト・スクリプティングの脆弱性
■謝辞
この脆弱性情報は、JPCERT/CC から当サイトにご報告をいただきました。
JPCERT/CCおよびIPAへ本脆弱性情報を報告頂いた方に御礼申し上げます。
■shiromuku(bm)BBS version1.20以前に任意のファイルを作成される脆弱性が存在することが確認されましたので対策を施した新バージョンをリリースいたしました。
■概要
sPerl CGI's By Mrs.Shiromuku が提供する shiromuku(bm)BBS には、任意のファイルを作成される脆弱性が存在します。
■影響を受けるシステム
shiromuku(bm)BBS version1.20 およびそれ以前
■想定される影響
遠隔の第三者によって、サーバ上に任意のファイルを作成される可能性があります。結果として、任意のコードを実行される可能性があります。
■対処方法
shiromuku(bm)BBSをご利用の方は、最新版 version1.21 にアップデートしていただきますよう、お願い申し上げます。フリーウェアダウンロードページより、最新版をダウンロードしてください。
http://www.t-okada.com/cgi/s_downloader1/■バージョンアップ方法
すべてのスクリプトファイルを最新版に差し替えて下さい。
■関連情報
JVN#94502417
shiromuku(bu2)BBS における任意のファイルを作成される脆弱性
■謝辞
この脆弱性情報は、JPCERT/CC から当サイトにご報告をいただきました。
JPCERT/CCおよびIPAへ本脆弱性情報を報告頂いた方に御礼申し上げます。
・設定により英文のみの投稿を拒否出来るように致しました。
・禁止ワードを設定出来るように致しました。
※最新バージョンは1.20です。
※バージョンアップされる場合はsbm_bbs_gl.cgi以外のすべてのスクリプトファイルを差し替えて下さい。
・「投稿を拒否するIPアドレス」を設定する際にワイルドカート(*)を使用して広い範囲で設定出来るように致しました。
※最新バージョンは2.60/1.10です。
※バージョンアップされる場合はsbu2_bbs_gl.cgi/sbm_bbs_gl.cgi以外のスクリプトファイルを差し替えて下さい。
・「デザインの設定」で拡張子を指定したタイプのファイルのみImageMagickでのサイズ縮小を行うように修正いたしました。
※最新バージョンは1.03です。
※バージョンアップされる場合は、圧縮ファイルを再ダウンロードの上sbm_bbs_gl.cgi以外のスクリプトファイルを上書きアップロードしてから、「デザインの設定」でImageMagickでのサイズ縮小を行うファイルタイプ(拡張子)を指定して下さい。
・shiromuku(bu2)BBS/shiromuku(bm)BBS/shiromuku(pl)BBS/shiromuku(r2)BBS/shiromuku(u1)GUESTBOOKにおいて、パスワードによる投稿制限機能を使用の際に、投稿者による記事修正が出来ない不具合を修正致しました。
※shiromuku(bm)BBS - 画像が投稿出来るBBS(ImageMagick Version)の配付を開始致しました。
■shiromuku(bu2)BBSをベースにして、サムネイル画像ファイルが自動生成されるようにしたスクリプトです。
■
このCGIを使用するには、ご利用のサーバにImageMagickがインストールされている必要があります。このスクリプトはshiromuku(bu2)BBSと機能・デザイン的には全く同じです。
違う点は、アップロードされた画像のサイズが設定サイズより大きい場合、その画像のサムネイル画像ファイルが自動的に生成され、記事ページにはサムネイル画像が表示されるという点です。
表示の際にサイズが小さい画像が表示されますので(表示サイズを縮小するだけではないので)掲示板の表示が軽くなります。
サンプル
http://www.t-okada.com/cgi-bin/sbm_bbs/sbm_bbs.cgi解説ページ
http://www.t-okada.com/shu1_note/shu1_note/15_21_log.html
※shiromuku(bm)BBSをテスト公開致しました。
■shiromuku(bu2)BBSをベースにして、サムネイル画像ファイルが自動生成されるようにしたスクリプトです。
■このCGIを使用するには、ご利用のサーバにImageMagickがインストールされている必要があります。
このスクリプトはshiromuku(bu2)BBSと機能・デザイン的には全く同じです。
違う点は、アップロードされた画像のサイズが設定サイズより大きい場合、その画像のサムネイル画像ファイルが自動的に生成され、記事ページにはサムネイル画像が表示されるという点です。
表示の際にサイズが小さい画像が表示されますので(表示サイズを縮小するだけではないので)掲示板の表示が軽くなります。
サンプル
http://www.t-okada.com/cgi-bin/sbm_bbs/sbm_bbs.cgi