Movable Type にクロスサイトスクリプティングの脆弱性
JVN(Japan Vulnerability Notes) は3日、
「Movable Type には、クロスサイトスクリプティングの脆弱性が存在する」
と発表しました
影響を受けるシステム は、
・Movable Type 4 (4.22 およびそれ以前のバージョン)
・Movable Type Enterprise 4 (4.22 およびそれ以前のバージョン)
・Movable Type Community Solution 4 (4.22 およびそれ以前のバージョン)
・Movable Type 4 (Open Source) (4.22 およびそれ以前のバージョン)
・Movable Type 3 (3.37 およびそれ以前のバージョン)
・Movable Type Enterprise 1.5 (1.55 およびそれ以前のバージョン)
です
すでにベンダーより脆弱性を修正した最新版が公開されていますので、適用するようにしてください
------------------------------------------------------------------------
報道ページ:
JVN#81490697 Movable Type におけるクロスサイトスクリプティングの脆弱性