ウェブログシステム「Movable Type」に複数の脆弱性(JVN) | ScanNetSecurity
2020.01.19(日)

ウェブログシステム「Movable Type」に複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月8日、シックス・アパート株式会社が提供するウェブログシステム「Movable Type」に、複数の脆弱性が確認されたと「Japan Vulne

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月8日、シックス・アパート株式会社が提供するウェブログシステム「Movable Type」に、複数の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。シックス・アパートでは、これらの脆弱性を解消する新バージョンを公開しており、該当ユーザーはバージョンアップするよう呼びかけている。

Movable Type Open Source 5.031 およびそれ以前、Movable Type 5.031(Professional Pack、Community Pack を同梱)およびそれ以前、Movable Type Advanced 5.031 およびそれ以前には、SQLインジェクションの脆弱性が存在する。また、Movable Type Open Source 4.34 およびそれ以前、4.27 およびそれ以前、Movable Type 4.34(Professional Pack、Community Pack を同梱)およびそれ以前、4.27 およびそれ以前、Movable Type Advanced 4.34 およびそれ以前、4.27 およびそれ以前には、クロスサイトスクリプティングの脆弱性が存在する。これらの脆弱性が悪用されると、リモートの攻撃者に同製品で管理している情報を閲覧、変更される、またユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。

http://jvn.jp/jp/JVN78536512/index.html
http://jvn.jp/jp/JVN36673836/index.html

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×