Personal tools

Zope同梱のdocutilsにセキュリティホール

http://permalink.gmane.org/gmane.comp.web.zope.announce/1069

Zope 2.6以上に同梱のdocutilsにセキュリティ上の問題が発見された模様。対策のためのHot Fixがリリースされてます。不特定多数のユーザがreStructuredTextを編集できる環境にあるサイトでは,ぜひこのパッチを適用しましょう。

以下,上記アナウンスの超訳。


こんにちは。

Zope 2.6以上に同梱されているDocutilsパッケージにセキュリティ上の問題が発見されました。reStructuredTextの機能を信用できないユーザに公開しているサイト(登録ユーザがコンテンツを編集できるようになっているポータルサイトのような)が影響を受ける可能性があります。

Hot Fixが以下からダウンロードできます。

http://www.zope.org/Products/Zope/Hotfix_2005-10-09/security_alert

このHot FixはZope 2.7,および2.8のどのバージョンでも動くはずです。Zope 2.6とPython 2.1でも動くはずですが,Zope 2.6はメンテナンスされていないので動作は保証しません。Ploneサイトは影響を受けないようです(ZopeのreSTの実装に手を入れて問題の機能を使えなくしているようです)が,保証のかぎりではありません。

まもなくリリース予定のZope 2.8.2 and 2.7.8はこのHot Fixとともにリリースします。

Andreas Jung

Category(s)
zope
The URL to Trackback this entry is:
http://coreblog.org/ats/747/tbping
Add comment

You can add a comment by filling out the form below. Plain text formatting.

(Required)
(Required)
(Required)
(Required)
コメントスパム避けのための認証文字列です

Captcha Image

Pythonな求人
r = urlopen("http://www.webcore.co.jp/recruit")
About this blog
■Author
atsこと柴田淳です。Atsushiはガイジンにうまく発音して頂けないので,これからはJunというペンネームで行こうと思っていましたがあんまり使ってません。
Webcore株式会社 代表取締役
■TRIVIAL TECHNOLOGIES 2.0
トリビアル・テクノロジー 2.0,「トリテク 2.0」と呼んでください。
Blog(ブログ)サイトです。Plone上で動く,オープンソースのBlog Product - COREBlog2を使っています。
 
最近書いた本,Mook
みんなのPython Webアプリ編
Pythonの基礎から,Webアプリやフレームワークの仕組みまで,つまることなく一気に学べる書籍です。「みんなのPython」と一緒に読んでください:-)。
みんなのPython
Pythonの入門書です。基本的なことから分かりやすく解説するよう勤めました。Pythonをはじめたいと思っている人,JavaやC++,PerlやRubyを学ぼうと思って躓いてしまった人はぜひ読んで下さい。
 

Powered by Plone, the Open Source Content Management System