Movable Type 3.2以降に脆弱性
- Date
- 2006-09-26 (火)
- Category
- Movable Type
- Tags
- MovableType, SixApart, パッチ
Six Apart:【重要】 Movable Type 新バージョンとパッチの提供について
概要:
Movable Typeの管理画面、検索機能、コメント機能においてクロスサイトスクリプティングの脆弱性があることを、発見された方よりご指摘頂き、弊社にて確認いたしました。影響のあるバージョン:
現在、Movable Type 3.2以降およびMovable Type Enterpriseにおいてこの脆弱性があることを確認しております。一部の脆弱性については、それ以前のバージョンにも含まれる可能性があります。対処方法:
9/26 11:15より、対策を施したMovable Typeの新バージョン(Movable Type 3.33)をリリースいたします。すみやかにバージョンアップをお願い致します。
Movable Type 3.33へアップグレードを強く推奨していますが、速やかにバージョンアップできない人を対象にMovable Type 3.2用パッチファイルも提供されています。(上記リンク先より)
パッチを適用すると、バージョン表記が3.21-jaとなります。
Comment:0
Trackback:0
- TrackBack URL for this entry
- http://frumenty.info/mt/mt-tb.cgi/238
- Listed below are links to weblogs that reference
- Movable Type 3.2以降に脆弱性 from Frumenty