Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ブログシステム「Movable Type」にXSSなどの脆弱性 - アップデートが公開

シックス・アパートは、ブログシステム「Movable Type」に見つかったクロスサイトスクリプティングなどの脆弱性を解消するアップデートの提供を行っている。

オープンソース版を含むMovable Typeや同Enterpriseに脆弱性が見つかったもので、エスケープ処理の問題からクロスサイトスクリプティングにより任意のスクリプトを実行される可能性があるという。またクロスサイトリクエストフォージェリの脆弱性も含まれる。

同社では8月7日にホットリリースを実施していたが、同月28日に正式版を公開。最新版となる「同4.21」「同Enterprise 4.21」に加え、旧バージョン向けに「同3.37」「同Enterprise 1.55」を提供する。

Movable Type におけるクロスサイトスクリプティングの脆弱性
http://jvn.jp/jp/JVN30385652/

シックス・アパート
http://www.sixapart.jp/

(Security NEXT - 2008/09/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブフィルタリング製品「i-FILTER」に複数脆弱性
Apple、「iOS 12.1.1」をリリース - 脆弱性20件を修正
オムロンの制御機器向けツールパッケージに複数脆弱性
「Chrome 71」がリリース、脆弱性など43件を修正 - 不正広告対策も
再び「Adobe Flash Player」が緊急アップデート - すでに脆弱性の悪用コード流通
Tenable製ツール用いたSaaS型のウェブアプリ脆弱性診断サービス
コンテナ管理の「Kubernetes」に深刻な脆弱性
WordPress向けプラグイン「LoginPress」に脆弱性
2009年10月以降出荷のパナ製Windows PCに脆弱性 - 修正ユーティリティを公開
Ciscoのライセンス管理製品に深刻な脆弱性 - SQLiによりシェルの実行も可能に