Movable Type におけるクロスサイトスクリプティングの脆弱性
情報処理推進機構(IPA) は19日、
「Movable Type には、クロスサイトスクリプティングの脆弱性が存在する」
と発表しました
影響を受けるのは、
・Movable Type 3 (3.36 およびそれ以前のバージョン)
・Movable Type 4 (4.20 およびそれ以前のバージョン)
・Movable Type Enterprise 1.5 (1.54 およびそれ以前のバージョン)
・Movable Type Enterprise 4 (4.20 およびそれ以前のバージョン)
・Movable Type Community Solution
です
ベンダーにより脆弱性を修正した最新版が公開されていますので、お使いの方は
アップデートするようにしてください
------------------------------------------------------------------------
報道ページ:
JVN#30385652 Movable Type におけるクロスサイトスクリプティングの脆弱性