- 2006-09-27 (水) 12:53
- Web+DB
この記事の所要時間: 約 0分32秒
Movable Typeにセキュリティホールが見つかったようです。
脆弱性が存在するMovable Typeのバージョンは3.3、3.31、3.32。また、Movable Type Enterpriseのバージョン1.01および1.02にも同様の脆弱性が確認されている。
「Movable Type」にセッションハイジャックの危険性–最新版にバージョンアップを – CNET Japan (2006-09-27)
JVN#68295640にも情報があります。
当該バージョンを使用されている方はバージョンアップを。
- Newer: 1チップMSX
- Older: Ajaxと組み合わせる言語
トラックバック:0
- このエントリーのトラックバックURL
- /blog/2006/09/mt_xss.html/trackback
- Listed below are links to weblogs that reference
- Movable TypeにXSSの脆弱性 from Shin x blog