Redmine は大丈夫っぽくて安心した

katsurenkatsuren のブックマーク 2014/12/11 15:09

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

RedCloth における未修正の XSS 脆弱性についての注意喚起 - co3k.org

    TL;DR 任意のスクリプトの実行をユーザに許している場合を除き、 RedCloth によってパースしたユーザ入力値を出力するべきではありません。 RedCloth には 9 年ほど前から存在する未修正の XSS 脆弱性があり、し...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう