« SR4発売前情報に追加第31回Origins Awards受賞作 »

XML-RPC for PHP 1.1.0以前の脆弱性

2005/07/06 18:53 | 著者: Jun MUTO [mail] | カテゴリ: b2evolution

追記:XML-RPC for PHPのバージョン1.1.1では修正が不十分だったということで、バージョン1.2が出ています。b2evolutionの修正ファイルもこれに合わせて新しいものが出ました。「cha-ki-sho - XML-RPC for PHP 1.1.1以前の脆弱性」に新しい情報を記載しました。

Secuniaから出た勧告「XML-RPC for PHP PHP Code Execution Vulnerability」のXML-RPC for PHP 1.1.0以前のセキュリティ欠陥について、b2evolutionもXML-RPC for PHPを使用しているので、影響を受けます。これはリモート(外部)から任意のPHPコードを実行させられる危険な欠陥です。

b2evolution 0.9.0.12 “Amsterdam” 用の修正ファイル が出ています。これはb2evolutionで使用しているXML-RPC for PHPを、欠陥が修正されたバージョン1.1.1に変更するものです。b2evolutionをお使いの方は、すぐに適用してください。0.9.0.12だけでなく、0.9.0.x系すべてに適用可能なはずだということです。

やり方はリンク先のページ「b2evolution: b2evolution News - Fix for XML-RPC vulnerability」に書いてある通りですが、記事の patch file と書かれたリンクからダウンロードページに移動しますので、そこからダウンロードした xmlrpc_fix_111.zip を展開し、出てきた _functions_xmlrpc.php_functions_xmlrpcs.php の2つのファイルを、/blogs/b2evocore/ フォルダの同ファイルと置き換えてください。

この記事へのトラックバック アドレス

Trackback URL (right click and copy shortcut/link location)

フィードバックはまだありません...

コメントを残す


Your email address will not be revealed on this site.

頂いたURLは表示されます。
(改行が自動で <br /> になります)
(Name, email & website)
(ユーザに、メッセージ・フォームを通じた連絡を許可します (あなたのメール・アドレスは表示されません))
2009年11月
 << <   > >>
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

茶気抄:
このサイトは、私(Jun MUTO)が気になったことをメモしておくために設置しています。
気の向くままに運用しているため、予告なく停止したり、表示がおかしくなったりすることがあります。

当サイトではログの採取を行っています。ご承知おきください。

検索

最近の投稿

XMLフィード

powered by b2evolution

ユーブック バナー 10000118