吉澤亨史
2009/01/09 20:14
有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月9日、シックス・アパートが提供する企業向けウェブログシステムである「Movable Type Enterprise」に、クロスサイトスクリプティング(XSS)の脆弱性が存在することを明らかにした。
脆弱性が確認されたのは、「Movable Type Enterprise 4」の4.22およびそれ以前のバージョン。この脆弱性が悪用されると、ユーザーのブラウザ上で任意のスクリプトが実行される可能性がある。
シックス・アパートでは、この脆弱性を解消する最新版を公開しており、アップデートするよう呼びかけている。なお、JPCERT/CCではこの脆弱性の危険度について、以下のように分析している。
2008/09/16 20:46 [ セキュリティ ]
2006/06/27 07:48 [ ネット・メディア ]
2009/10/16 09:00 [ リリース ]
2005/03/15 20:56 [ セキュリティ ]
2009/03/04 10:00 [ リリース ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/11 04:04
2009/11/11 05:18
2009/11/11 04:29
2009/11/11 00:48
2009/11/11 03:38
2009/11/11 02:20