* CVS更新 -- [[henoheno]] [#v82a7291] ** [1.4.4以降は修正済み] XSS vulnerability in plugin/ls2.inc.php (-1.3.7, -1.4.3) [#n3c84b60] - [[org:PukiWiki/Errata]] - [[official:PukiWiki/Errata]] 1.4.xについては既報(しかし一つの場所に情報がまとまってはいなかった) + 1.3.x にとっては未修正の問題の通知です。 - 影響範囲をチェックし、advisoryをまとめました。 - MLにアナウンスを出しました。 - [[org:PukiWiki/Errata]] を作成しました。 -- [[org:FrontPage]] に告知を追加しました。 - [[official:PukiWiki/Errata]] を作成しました。 -- [[official:FrontPage]] に告知を追加しました。 - 1.3お試し版を修正しました。 - BugTrack/651 XSS vulnerability in ls2.inc.php -- [[cvs:plugin/ls2.inc.php]] (r1_3_3_branch.5) ** プラグインの焼き直し: ls2プラグイン [#vf088364] - Cleanup. Rename defines and functions. Shrink. Do one thing well. -- [[cvs:plugin/ls2.inc.php]] (1.23) -- 1.4.x 向けのls2プラグインをチェックしていて、上記1.3の修正もれに気づきました (^^; ** 言語リソースから不要な定義を除去 [#nedac250] - [[BugTrack/754]]: Remove an abandoned message -- [[cvs:en.lng.php]] (1.5) -- [[cvs:ja.lng.php]] (1.5) -- 使用されていない変数の定義を削除。他にもあるので、いずれまとめて片付けましょう