Hiki - Hiki Advisory 2007-06-24

[Hiki]Hiki 0.8.7リリース / Hiki 0.8.7 libere. - ふぇみにん日記 (2007-06-25)経由)

Hikiに任意のファイルを削除できる脆弱性が存在するそうです。セッションIDのチェックが不十分だったそうです。

-        if /[0-9a-f]{16}/ =~ session_id
+        if /\A[0-9a-f]{16}\z/ =~ session_id