アカウント名:
パスワード:
.NETerなので影響は無いのですが、例えばNewtonsoft.Jsonのような有名ライブラリで似たような脆弱性判明したらと思うと戦々恐々としてます…
log4netにもXXE脆弱性があるみたいだけど?
https://jvn.jp/ta/JVNTA94851885/ [jvn.jp]
log4net、log4jほどは使われてない印象。# 総数じゃなくて割合として
Javaのヤツが使おうとするくらいかな。一度だけだな。まあ止めさせたけど。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲは一日にしてならず -- アレゲ見習い
対岸の火事とは言えない (スコア:1)
.NETerなので影響は無いのですが、例えばNewtonsoft.Jsonのような有名ライブラリで似たような脆弱性判明したらと思うと戦々恐々としてます…
Re: (スコア:1)
log4netにもXXE脆弱性があるみたいだけど?
https://jvn.jp/ta/JVNTA94851885/ [jvn.jp]
Re:対岸の火事とは言えない (スコア:0)
log4net、log4jほどは使われてない印象。
# 総数じゃなくて割合として
Re: (スコア:0)
Javaのヤツが使おうとするくらいかな。
一度だけだな。
まあ止めさせたけど。