見出し画像

POTI-boardの重大バグへの対処方法

従来のすべてのバージョンのPOTI-boardに存在する重大な欠陥がみつかりました。
また、v2.26.0を含むv2.26.0以前のバージョンにはXSSの脆弱性があります

この問題を解決するため、POTI-boardのバージョンアップをお願いしてまわっています。

必要なのはpotiboard.phpの上書きアップデートだけ

問題は、いくつもの更新されたファイルが存在するため、何をどうすれば上記2つの問題に対応できるのかという事です。

画像1

古いバージョンをダウンロードして検証してみました。
上記エクスプローラーの画像は、v2.26.0のファイル構成です。

そこに最新バージョンのPOTI-board EVO v3.10.5のpotiboard.phpを上書きしたものです。

画像2

バージョン表記は、v3.10.5に変わりましたが、potiboard.phpを上書きするだけではv3.x系統の新機能を使う事はできません。
例えばChickenPaintを使う事ができません。
しかし、potiboard.phpというファイルを1つ上書きするだけでPOTI-boardの重大な欠陥、そして現在確認されているXSSの脆弱性への対応は可能です。

現在おつかいになられているPOTI-boardの機能のまま、問題点のみ解決する一番簡単な方法です。

potiboard.phpの上書きアップデートをお願いします。



この記事が気に入ったらサポートをしてみませんか?