Movatterモバイル変換


[0]ホーム

URL:


Jump to navigation

NP_cles()

< 2025-03>
12345678910111213141516171819202122232425262728293031
« :: »

NP_Paint v1.18

 
投稿者:hsur 投稿日時:2010-06-06 - 21:28
カテゴリー:Plug-in - - トラックバック(0)- Views: 64

NP_DragAndDropUploader v1.0と同様のリモートコードインジェクションの脆弱性があったため、修正版をリリースします。register_globals = Onの環境下でお使いの場合には速やかにバージョンアップされることを推奨します。お手間をおかけして申し訳ありません。

ダウンロードはこちら
[NP_Paint v1.18 (UTF-8&EUC対応)][257clicks]

SHA1: 879b50c30e533005fe693de8dcfa8f25ba4e3257

※インストール等は付属のNP_Paintヘルプを参考にしてください。

動作確認はNucleus 3.31SP1(UTF-8)、PHP 5.2.13環境で行っています。
動作確認報告、バグ報告はこのエントリへ、コメント・トラックバックをお願いします。

主な変更点

[Fixed] 表示されるHTMLの細部を改良
[Fixed] register_globals,allow_url_fopen,allow_url_includeがonの場合にリモートコードインジェクションが発生する問題に対応しました(Thanks Katsumiさん)

    このエントリは役に立ちましたか?

     ツイート 

    こんな記事もあります 「UTF- globals リモート
    2024 年の人気エントリ Top 100
    国分生協病院のランサムウェア被害は認証がない RDP が原因?
    個人情報保護委員会が進撃の巨人とコラボ
    Windows Update の日 ( 2024 年 2 月 )
    bluesky が招待制を終了
    GPIF の直近四半期の運用成績は +5.7 兆円
    2025 年の暦がきまる
    攻殻機動隊の公式 X の乗っ取りは演出じゃなかった
    さくらの DKIM/DMARC 対応は 1/31 11:00 ~ 順次リリース
    東北・上越・北陸新幹線が架線トラブルで終日運休に

    トラックバックについて[policy]

    Trackback URL:
    Trackbacks
    このエントリにトラックバックはありません

    Comments[policy]

    No comments yet

    Add Comments

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL:Yahoo! JAPAN IDでログイン

    Navigation

    Counter

    Blogs

    Category

    Sindicate

    Search

    Most Viewed

    Most へぇ

    Latest Items

    Latest WriteBacks

    Searched Phrase

    Referrers

    Extra

    • RSS feed meter for http://blog.cles.jp/blog/2
    • NP_cles()のはてなブックマーク数

    Powered by NucleusPowered by CLESPowered by Linux
    Copyright © 2004-2023 by CLES All Rights Reserved.


    [8]ページ先頭

    ©2009-2025 Movatter.jp