okamura Site Admin

登録日: 2006.11.13 記事: 291 所在地: 埼玉県
|
日時: 2007-09-23 22:12:51+00:00 記事の件名: SA26875 について |
|
|
Secunia の phpBB に関する脆弱性情報「phpBB Styles Demo Module SQL Injection and Cross-Site Scripting - Advisories - Secunia」について調査しました。
本サイトのフォーラムはこの脆弱性の影響を受けません。この脆弱性は特定のモジュールを導入している場合にのみ影響を受けますがこのフォーラムではそれを採用していません。またこのフォーラムのソース上問題なさそうだったので、オリジナルの情報にあるデモの攻撃スクリプトが成功しても実害はないことを確かめた上で実際にこのフォーラムに対して実行したり、そのスクリプトが行うアクセスがなるべく成功するように手を加えてみましたが、失敗に終わります。
以上のことから本サイトのフォーラムはこの脆弱性の影響を受けません。 _________________ OKAMURA |
|