2004年12月21日 (火曜日)
本日リスメールチームは RisuMail 1.4.3a-2 をリリースしました。
今回のリリースでは、以下の修正を行いました。
特にXSS脆弱性の修正が含まれておりますのでバージョンアップをお願いします。
- 1.4.3a-1でutf-8の日本語メールが文字化けの不具合を修正しました。
- htmlメールに返信するときに引用された本文が文字化けしていたのを修正しました。
- 送信したメールが返信されたとき、相手側のメーラによって件名に余分な空白が挿入されていたのを修正しました。
- SquirrelMailに報告されたXSS脆弱性の修正
http://article.gmane.org/gmane.mail.squirrelmail.user/21169
いくつかのヘッダのサニタイズが不十分な部分がありXSS脆弱性がありました。
- 返信時に本文中のMIMEエンコードされた文字列をデコードしないように修正しました。
- FirefoxでGIF,JPEGの添付の画像が表示されなくなっていたのを修正しました。
RisuMail及びRisuMail Serverご購入のお客様はダウンロードサイトにて直ちにダウンロードが可能です。
