Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Movable TypeがXSSの脆弱性へ対処 - 10月公開パッチの修正版

ブログソフト「Movable Type」を提供するシックス・アパートは、クロスサイトスクリプティングの脆弱性を解決した「Movable Type 4.23」「同1.56」を公開し、アップデートを呼びかけている。

今回解消された脆弱性は、管理画面の一部で入力内容の処理に不具合があり、不正にスクリプトが実行されるおそれがあるもの。同社では10月に脆弱性へ対応する「Movable Type 4.22」を公開し、アップデートを強く推奨していた。

また今回「同4.23」「同Enterprise 1.56」のほか、「同Enterprise 1.56」や「同3.38」に対しても修正版が用意されている。

セキュリティアップデート Movable Type 4.23 の提供を開始
http://www.movabletype.jp/blog/_movable_type_423.html

シックス・アパート
http://www.sixapart.jp/

(Security NEXT - 2008/12/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響