Internet Watch logo
記事検索
最新ニュース

「Movable Type Enterprise」にXSS脆弱性、修正版は公開済み


 JVN(Japan Vulnerability Notes)は8日、シックス・アパートが提供する企業向けブログシステム「Movable Type Enterprise」の旧バージョンに関する脆弱性情報を公開した。

 対象となるシステムは「Movable Type Enterprise 4」の4.22以前のバージョン。該当製品にクロスサイトスクリプティング(XSS)の脆弱性が存在し、脆弱性を悪用された場合には、ユーザーのWebブラウザ上で任意のスクリプトが実行される可能性がある。

 この脆弱性は、2008年12月3日に公開されたMovable Type Enterpriseのバージョン4.23で修正済みとなっているため、ユーザーにはアップデートが推奨されている。


関連情報

URL
  JVNによる脆弱性情報
  http://jvn.jp/jp/JVN71945722/index.html
  セキュリティアップデート Movable Type 4.23
  http://www.movabletype.jp/blog/_movable_type_423.html


( 三柳英樹 )
2009/01/08 17:44

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2009 Impress Watch Corporation, an Impress Group company. All rights reserved.