- 2006-09-26 (火) 22:45
- MovableType
MTの提供元 Six Apartによると、MTに脆弱性が確認されたらしい。
Movable Typeの管理画面、検索機能、コメント機能においてクロスサイトスクリプティングの脆弱性があることを、発見された方よりご指摘頂き、弊社にて確認いたしました。
クロスサイトスクリプティングってのは、こちらのIPAの記事が詳しい。
掲示板などの投稿型動的コンテンツで、第三者が他の閲覧者を攻撃できる脆弱性ですな。
自分だけではなくて、見に来た人にも影響があるっていう点でかなりの大問題。
早速、MT3.33をダウンロードしてきてアップデートしておきました。
- Newer: マビノギにエルフとか実装
- Older: レゴで作ったゴムガトリング砲
Comments:2
Trackbacks:0
- Trackback URL for this entry
- http://blog.eternalmiracle.net/taka/archives/2006/09/26-224511/trackback
- Listed below are links to weblogs that reference
- Movable Typeに脆弱性が確認される。 from eternal miracle blog mode

