JVN(Japan Vulnerability Notes)は8日、シックス・アパートが提供する企業向けブログシステム「Movable Type Enterprise」の旧バージョンに関する脆弱性情報を公開した。
対象となるシステムは「Movable Type Enterprise 4」の4.22以前のバージョン。該当製品にクロスサイトスクリプティング(XSS)の脆弱性が存在し、脆弱性を悪用された場合には、ユーザーのWebブラウザ上で任意のスクリプトが実行される可能性がある。
この脆弱性は、2008年12月3日に公開されたMovable Type Enterpriseのバージョン4.23で修正済みとなっているため、ユーザーにはアップデートが推奨されている。
関連情報
■URL
JVNによる脆弱性情報
http://jvn.jp/jp/JVN71945722/index.html
セキュリティアップデート Movable Type 4.23
http://www.movabletype.jp/blog/_movable_type_423.html
( 三柳英樹 )
2009/01/08 17:44
- ページの先頭へ-
|