#author("2022-04-10T03:13:37+09:00","default:webadmin","webadmin") #author("2022-08-24T03:04:28+09:00","default:webadmin","webadmin") #norelated #contents ----------------------- *** PukiWiki過去バージョンに含まれる複数の脆弱性 -- &size(14){(2022-08-23)}; [#gade94ac] PukiWiki 1.5.3 までのバージョンに複数の脆弱性が見つかりました。 詳細は [[PukiWiki/Errata]] に記載しています。 管理者の方は早急に PukiWiki 1.5.4 にバージョンアップするか、暫定的な「回避策」の適用をお願いします。 脆弱性のうちの一つは 2002年リリースの PukiWiki 1.3.1 から存在する脆弱性です。PukiWikiで構築された多くのサイトが対象になります。 [[JPCERT/CC>https://www.jpcert.or.jp/]] により2件のJVNアドバイザリが公開されています。 - https://jvn.jp/jp/JVN43979089/ PukiWiki におけるクロスサイトスクリプティングの脆弱性 (JVN#43979089) -- CVE-2022-36350 ウェブブラウザ上で、任意のスクリプトを実行される - https://jvn.jp/vu/JVNVU96002401/ PukiWikiにおける複数の脆弱性 (JVNVU#96002401) -- CVE-2022-34486 管理者によって、悪意のあるスクリプトを実行される -- CVE-2022-27637 ウェブブラウザ上で、任意のスクリプトを実行される *** PukiWiki 1.5.4 リリース -- &size(14){(2022-03-30)}; [#n54f0a5d] PHP8.1対応の PukiWiki 最新版 PukiWiki 1.5.4 をリリースしました。 - 詳しくは: [[PukiWiki/Download/1.5.4]] - ダウンロード: https://ja.osdn.net/projects/pukiwiki/releases/77082 *** PukiWiki 1.5.3 リリース -- &size(14){(2020-03-30)}; [#s7d665b0] スマートフォン対応の PukiWiki 最新版 PukiWiki 1.5.3 をリリースしました。 - 詳しくは: [[PukiWiki/Download/1.5.3]] - ダウンロード: https://ja.osdn.net/projects/pukiwiki/releases/72656 *** PukiWiki 1.5.2 リリース -- &size(14){(2019-03-01)}; [#pa26934a] PHP7.3対応の PukiWiki 最新版 PukiWiki 1.5.2 をリリースしました。 - 詳しくは: [[PukiWiki/Download/1.5.2]] - ダウンロード: https://ja.osdn.net/projects/pukiwiki/releases/69652 *** PukiWiki 1.5.1 リリース -- &size(14){(2016-03-07)}; [#oa068fbe] PHP7対応の PukiWiki 最新版 PukiWiki 1.5.1 をリリースしました。 - 詳しくは: [[PukiWiki/Download/1.5.1]] - ダウンロード: https://osdn.jp/projects/pukiwiki/releases/64807 *** Team名の変更 -- &size(14){(2016-03-07)}; [#j6ccb056] PukiWiki開発Team名を PukiWiki Development Team としました。旧 "PukiWiki Developer Team" からの改称になります。 - 詳しくは: [[Team]] *** PukiWiki 1.5.0 リリース -- &size(14){(2014-07-19)}; [#d471b897] PHP5.5対応の PukiWiki 最新版 PukiWiki 1.5.0 をリリースしました。 - 詳しくは: [[PukiWiki/Download/1.5.0]] - ダウンロード: http://sourceforge.jp/projects/pukiwiki/files/