「Movable Type」にアップデート - XSS脆弱性など修正
コンテンツマネジメントシステム(CMS)の「Movable Type」に脆弱性が判明し、セキュリティアップデートがリリースされた。
管理画面に明らかとなったクロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-45746」に対処したもの。同製品へログイン状態にあるブラウザ上で任意のスクリプトを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「5.4」と評価されている。
シックス・アパートでは、同脆弱性をはじめ、不具合の修正や機能の改善などを行った「Movable Type 7 r.5501」「Movable Type Premium 1.59」をリリースした。また周知を目的にJPCERTコーディネーションセンターに報告。JVNを通じても同脆弱性に関する注意喚起が行われている。
同社が提供する「Movable Type」のクラウド版に関してはすでにアップデート済み。また同サービスに関しては、「HTTP/2ラピッドリセット攻撃」が可能となる脆弱性「CVE-2023-44487」の影響は受けないとしている。
(Security NEXT - 2023/10/26 )
ツイート
関連リンク
PR
関連記事
ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
県営住宅家賃滞納者情報含む一部督促状を誤送付 - 神奈川県
廃棄カルテが一般ゴミに紛れる、搬送中に飛散 - 薩摩川内市
職業性曝露事故の関係者情報含むUSBメモリが所在不明 - 秋田大病院
メルアカ乗っ取り被害、スパム送信の踏み台に - MaOI機構
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Erlang/OTP」「RoundCube」の既知脆弱性が標的に - 米当局が注意喚起
情報セキュリティ教室の参加者一覧が閲覧可能に - NII
採用職員の健診関連情報含む名簿を誤送信 - 奈良県