MODX Evolution 1.0.6J-r3~1.0.5J-r10 の脆弱性修正パッチをリリースしました
2012年6月25日 18時50分 shortlink:http://modx.jp/?id=830
MODX Evolution 1.0.6J-r3~1.0.5J-r10 の脆弱性修正パッチをリリースしました。該当バージョンを利用されている方はパッチの適用をお願いします。パッチをリリースしたバージョンは次の通りです。
- MODX Evolution 1.0.6J-r3
- MODX Evolution 1.0.6J-r2
- MODX Evolution 1.0.6J-r1
- MODX Evolution 1.0.6J
- MODX Evolution 1.0.5-r11
- MODX Evolution 1.0.5-r10
なお、MODX Evolution 1.0.5-r9以前にはこの脆弱性は存在しません。
修正される脆弱性
次の脆弱性が修正されます。
- 外部から認証無しでMODXのグローバル設定、プラグイン設定を編集できる問題
各MODXバージョンに対するパッチ
パッチは次のURLからダウンロードできます。
- MODX Evolution 1.0.6J-r3 パッチ集 2012年06月30日版
- MODX Evolution 1.0.6J-r2 パッチ集 2012年06月30日版
- MODX Evolution 1.0.6J-r1 パッチ集 2012年06月30日版
- MODX Evolution 1.0.6J パッチ集 2012年06月30日版
- MODX Evolution 1.0.5J-r11 パッチ集 2012年06月30日版
- MODX Evolution 1.0.5J-r10 パッチ集 2012年06月30日版
注意点
- このパッチは日本語版MODX用です
- 次リリース予定のMODX 1.0.6J-r4はこの問題の影響を受けません(修正済)
ポイント!
認証時のCaptcha画像を利用していない場合(ログイン画面・eForm・Jotなどのスパム対策)は、当パッチの上書きによる影響は全くありませんので、必ずこのパッチを適用してください。Captcha画像認証機能を利用している場合は、パッチ適用後に画像が表示されるかどうかを必ずご確認ください。