Version 更新日
| 内容 |
Ver. 1.52(U2) 2005/09/22
|
msearch Version 1.52 Unicode edition release 2 正式版
【2008/02/29 改訂あり。下部参照】
Version 1.52(U1)からの改善項目
- msearch.cgiのlang引数とperiod引数における
クロスサイトスクリプティング脆弱性(XSS)に対応した。
本脆弱性はUnicode版特有であり、本家版msearchには存在しない。
問題の詳細はJVN#79925E6Fを参照のこと。
発見者のインターナショナル・ネットワーク・セキュリティ(株)さんに感謝。
- 携帯電話に対応した。
対応機種:DoCoMoのFOMA, WILLCOMの京ぽん, auとTU-KAのWAP2.0対応機(PCサイトビューアー等のUTF-8対応ブラウザを搭載している機種のみ), Vodafone(3G)(含 J-N51, V601N, V801SH, V801SA)
-
1.52(U1)からのバージョンアップは
msearch.cgi mobile.cfg judgeua.plをサーバーにアップロードすることで完了。
【2008/02/29 改訂】judgeua.plをv1.03に更新
EMOBILEに対応した。
【2008/02/25 改訂】judgeua.plをv1.02に更新
SoftBank(3G), Disney Mobileに対応した。
【2005/10/01 改訂】judgeua.plをv1.01に更新
WILLCOM WX300K/WX310K/WX310SA/WX310Jに対応した。
Javaベースのブラウザ(jig browser/Scope)に対応した。
PDAに搭載されたNetFrontに対応した。
|
Ver. 1.52(U1) 2005/03/08
|
msearch Version 1.52 Unicode edition release 1 正式版
Version 1.51(U1)からの改善項目
- msearch.cgiにおけるディレクトリトラバーサル脆弱性に対応した。
本脆弱性は本家版msearchで発見されたものであるが、
Unicode版でも影響を受ける。
問題の詳細はmsearch脆弱性への対応とJVN#8BAAAB4Eを参照のこと。
-
1.51(U1)からのバージョンアップは
msearch.cgiを新しいものに差し替えるだけで完了。
(この作業だけで脆弱性解消。)
- 今回の対応により、インデックスファイルと設定ファイル(スキンファイル)は
msearchを設置したディレクトリにしか置けなくなった。
他のディレクトリに置きたい場合は、
allow.plを使う必要がある。(機能詳説を参照のこと。)
-
インデックスファイルと設定ファイルのファイル名に英数字以外の文字を使用できなくなった。(記号類は使用できない。)
|
Ver. 1.51(U1) 2004/04/15
|
msearch Version 1.51 Unicode edition release 1 正式版
β1からの改善項目
- 旧式ブラウザ(IE4.01SP2, NC4.78)に対応するため、msearch.cgiの出力をUTF-8N(BOM無し)に変更した。
|
Ver. 1.51(U1)-β1 2004/03/10
|
msearch Version 1.51 Unicode edition release 1 本家版msearch Ver. 1.51をUnicodeに対応させたもの。 最初のUnicode版msearch。再配布を快諾してくださったまっとさんとUnicode, Inc.に感謝。
本家版に以下の機能を付加した。
- Unicodeファイル(UTF-8,16LE,16BE,32LE,32BE)をインデックス化できるようにした。
- インデックスをUTF-8形式で作成するようにした。
- 全Unicode文字(U+0000からU+10FFFFまで)での検索・検索結果表示に対応した。
- iso-8859-1, Windows-1252などのSBCS系各種エンコーディングに対応した。
- default.cfgのHTMLをHTML 4.01 Transitionalに準拠するように書き換えた。(<table>タグのalign属性, <td>タグのnowrap属性を除けば, HTML 4.01 Strict準拠。)
- 0件ヒット時の冗長なメッセージ出力を抑制できるようにした。
- 検索結果画面にファイルサイズ, 最終更新日時を表示できるようにした。
- 検索対象ページの言語, 更新日を指定しての検索が行えるようにした。
- インデックス作成に「逐一モード」を追加した。
|