๐จ ๋ณด์ ์ ๋ฐ์ดํธ: Hollo 0.6.5 ๋ฆด๋ฆฌ์ค
CVE-2025-53941 #๋ณด์ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๋ #Hollo 0.6.5๋ฅผ ๋ฆด๋ฆฌ์คํ์ต๋๋ค. ์ฐํฉ ๊ฒ์๋ฌผ์ HTML ์ฃผ์ ์ทจ์ฝ์ ์ด ์์ ๋์์ต๋๋ค.
ํผ์ฑ ๋ฐ XSS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์ธ์คํด์ค๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ์ฆ์ ์ ๋ฐ์ดํธํด ์ฃผ์ธ์.
์ ๋ฐ์ดํธ ๋ฐฉ๋ฒ:
- Railway: ๋ฐฐํฌ ํญ โ ์ ์ธ ๊ฐ ํด๋ฆญ โ Redeploy
- Docker:
docker pull ghcr.io/fedify-dev/hollo:latestํ ์ฌ์์ - ์๋:
git pull origin stable && pnpm installํ ์๋ฒ ์ฌ์์
github.com
Posts received with form elements are rendered allow submission
### Summary When an incoming post has form elements included, the elements are rendered and are submittable. Other platforms normally remove such elements before rendering. Please note that I a...
