tDiary 2.0.4リリース
追記(2006-12-13)
- 修正内容についての補足を追加。
tDiary 2.0.4(安定版)をリリースしました。
このリリースの目的は、主に脆弱性対策です。脆弱性の内容については脆弱性に関する報告(2006-12-10)をご覧下さい。対象となるバージョンをお使いの方は、最新版へのバージョンアップを強く推奨します。
2.0.3からの主な変更内容は、以下の通りです。
tDiary本体(core)
- 設定ページにおける脆弱性に対応
- リンク元設定の既存の設定が表示できないバグを修正
なお今回の修正パッチには、脆弱性を回避する目的を超える余計なエスケープが入ってしまっていますが、このために新たな脆弱性を引き起こすことはなく、動作の不具合にもつながらないため、このままとします。