vine-users ML アーカイブ



[vine-users:052356] VinePlus の PHP 4.2.1 の脆弱姓

  • From: Haruhiko Okumura <okumura@xxxxxxxxxxxxxxxxx>
  • Subject: [vine-users:052356] VinePlus の PHP 4.2.1 の脆弱姓
  • Date: Wed, 24 Jul 2002 10:15:30 +0900 (JST)
奥村@松阪大です。

VinePlusのPHP 4.2.1を使っておられるかたは問題があるかもしれません:

    CERT Advisory CA-2002-21 Vulnerability in PHP
    http://www.cert.org/advisories/CA-2002-21.html

Vine標準のPHPは4.2より古いので安全です。また,VineSeedPlusに4.2.2があ
りますが,これなら安全です。

あと,まだ更新がないようですが,Vine 2.5のMozillaは悪意のあるサーバか
ら中が丸見えになる(ディレクトリリストが見える,ファイルが読める)とい
う問題があります。Mozilla/和ジラ 1.0への移行をお勧めします。

-- 
Haruhiko Okumura <okumura@xxxxxxxxxxxxxxxxx>
Matsusaka University, 1846 Kubo-cho, Matsusaka, 515-8511 Japan
http://www.matsusaka-u.ac.jp/~okumura/