Home > MovableType > Movable Typeに脆弱性が確認される。

Movable Typeに脆弱性が確認される。

MTの提供元 Six Apartによると、MTに脆弱性が確認されたらしい。

Movable Typeの管理画面、検索機能、コメント機能においてクロスサイトスクリプティングの脆弱性があることを、発見された方よりご指摘頂き、弊社にて確認いたしました。

クロスサイトスクリプティングってのは、こちらのIPAの記事が詳しい。
掲示板などの投稿型動的コンテンツで、第三者が他の閲覧者を攻撃できる脆弱性ですな。
自分だけではなくて、見に来た人にも影響があるっていう点でかなりの大問題。
早速、MT3.33をダウンロードしてきてアップデートしておきました。

このエントリーを含むはてなブックマークはてなブックマーク - Movable Typeに脆弱性が確認される。 この記事をクリップ!Livedoorクリップ - Movable Typeに脆弱性が確認される。 BuzzurlにブックマークBuzzurlにブックマーク FC2ブックマークへ追加 Bookmark this on Delicious Digg This

Comments:2

さしゅ 06-11-02 (木) 12:14

ブログ、バージョンアップのついでに、新規に入れなおして
URLも変わったので、リンクの変更よろ~
どうでもいいけど、このブログにトラックバックすると
毎回403エラー出るんだけど、どういうことなんだろうね

taka 06-11-06 (月) 0:03

わからぬ…
テストでは問題ないのだけど…
というか、さしゅ氏のサイトのURLがスパムサイトに登録されていて毎度あやうく削除しそうになるのは内緒だ。

Comment Form
Remember personal info

Trackbacks:0

Trackback URL for this entry
http://blog.eternalmiracle.net/taka/archives/2006/09/26-224511/trackback
Listed below are links to weblogs that reference
Movable Typeに脆弱性が確認される。 from eternal miracle blog mode

Home > MovableType > Movable Typeに脆弱性が確認される。

BlogPeople
RSS Feed
メタ情報

Return to page top