2006-01-23から1日間の記事一覧

カウンターモジュールのXSS脆弱性の修正について

はてなダイアリーにて利用できるカウンターモジュールに XSS 脆弱性がございましたので修正いたしました。Internet Explorer で閲覧しているケースにおけるリファラ文字列のサニタイズが不十分であったため、脆弱性が混入しておりました。指摘頂いたテクノバ…