タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

XSSとRDocに関するxefのブックマーク (2)

  • Post by @0-9

    これはRDocの脆弱性情報ですが、実際にはdarkfish.jsというファイルの修正のみでありJSの問題であることがわかります。 問題のdarkfish.jsを確認すると該当の処理は「var anchor = window.location.hash.substring(1);から取得した値を$(“a[name=” + anchor + “]”);に渡した」処理であったことがわかります。 (このファイルが脆弱性情報のファイルと同じかは確認してないですが、ファイル名とコードから同一と判断しました) 修正方法としては$(“a[name=” + anchor + “]”)でのセレクター埋め込みをやめて$(“a[name]”).eachのeach内で要素と変数を比較するようにした($(this).attr(“name”) == anchor)なっています。

    Post by @0-9
    xef
    xef 2013/02/08
  • RDoc XSS vulnerability CVE-2013-0256 releases 3.9.5, 3.12.1, 4.0.0.rc.2

    RDoc XSS vulnerability CVE-2013-0256 releases 3.9.5, 3.12.1, 4.0.0.rc.2 drbrain | Wed, 06 Feb 2013 18:35:00 GMT Posted in RDoc, Software RDoc versions 3.9.5, 3.12.1 and 4.0.0.rc.2 have been released! home: github.com/rdoc/rdoc rdoc: docs.seattlerb.org/rdoc bugs: github.com/rdoc/rdoc/issues RDoc produces HTML and command-line documentation for Ruby projects. RDoc includes the rdoc and ri tools for

    xef
    xef 2013/02/07
  • 1