公開日: 2012/10/26  最終更新日: 2012/10/26

Come on Girls Interfaceからの情報

脆弱性識別番号:JVN#00322303
脆弱性タイトル:東京BBS におけるクロスサイトスクリプティングの脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

東京BBSのエラー画面において、エラー画面内にJavaScriptが埋め込まれる問題が見つかりました。

下記の最新版tokyo_bbs.cgiにて上書きしていただくか
テキストエディタにて、対象行を下記のように修正することで問題が解決されます。

■ 修正版ファイル
http://c61.org/archives/tokyo_bbs.zip

■ テキストエディタによる修正方法
179行目:

(修正前)
print "ERROR: $FILE{'gsCustoFile'} : 設定ファイルが見つかりません。";

(修正後)
print "ERROR: 設定ファイルが見つかりません。";



なお、現在、東京BBSは開発・配布を終了しております。