Movable Type にクロスサイトスクリプティングの脆弱性!?


 JVN(Japan Vulnerability Notes) は3日、


  「Movable Type には、クロスサイトスクリプティングの脆弱性が存在する」


と発表しました!!


 影響を受けるシステム は、


  ・Movable Type 4 (4.22 およびそれ以前のバージョン)

  ・Movable Type Enterprise 4 (4.22 およびそれ以前のバージョン)

  ・Movable Type Community Solution 4 (4.22 およびそれ以前のバージョン)

  ・Movable Type 4 (Open Source) (4.22 およびそれ以前のバージョン)

  ・Movable Type 3 (3.37 およびそれ以前のバージョン)

  ・Movable Type Enterprise 1.5 (1.55 およびそれ以前のバージョン)


ですドクロ


 すでにベンダーより脆弱性を修正した最新版が公開されていますので、適用するようにしてください目


------------------------------------------------------------------------
報道ページ:

JVN#81490697 Movable Type におけるクロスサイトスクリプティングの脆弱性


ダウンクリックお願いします音譜音譜
にほんブログ村 IT技術ブログ セキュリティ・暗号化へ