Movable Type におけるクロスサイトスクリプティングの脆弱性!?


 情報処理推進機構(IPA) は19日、


  「Movable Type には、クロスサイトスクリプティングの脆弱性が存在する」


と発表しました!!


 影響を受けるのは、


  ・Movable Type 3 (3.36 およびそれ以前のバージョン)

  ・Movable Type 4 (4.20 およびそれ以前のバージョン)

  ・Movable Type Enterprise 1.5 (1.54 およびそれ以前のバージョン)

  ・Movable Type Enterprise 4 (4.20 およびそれ以前のバージョン)

  ・Movable Type Community Solution


です叫び


 ベンダーにより脆弱性を修正した最新版が公開されていますので、お使いの方は


アップデートするようにしてくださいドクロ


------------------------------------------------------------------------
報道ページ:

JVN#30385652 Movable Type におけるクロスサイトスクリプティングの脆弱性


ダウンクリックお願いします音譜音譜
にほんブログ村 IT技術ブログ セキュリティ・暗号化へ