tDiary.org - 日記コミュニケーションを加速する


tDiary 2.0.4リリース

追記(2006-12-13)

  • 修正内容についての補足を追加。

tDiary 2.0.4(安定版)をリリースしました。

このリリースの目的は、主に脆弱性対策です。脆弱性の内容については脆弱性に関する報告(2006-12-10)をご覧下さい。対象となるバージョンをお使いの方は、最新版へのバージョンアップを強く推奨します。

ダウンロード

2.0.3からの主な変更内容は、以下の通りです。

tDiary本体(core)

  • 設定ページにおける脆弱性に対応
  • リンク元設定の既存の設定が表示できないバグを修正

なお今回の修正パッチには、脆弱性を回避する目的を超える余計なエスケープが入ってしまっていますが、このために新たな脆弱性を引き起こすことはなく、動作の不具合にもつながらないため、このままとします。