ブログ作成の「Movable Type」にXSSの脆弱性

シックスアパートのブログ作成ツール「Movable Type」にクロスサイトスクリプティングの脆弱性が見つかった。

» 2008年09月09日 16時30分 公開
[ITmedia]

 シックスアパートのブログ作成ツール「Movable Type」にクロスサイトスクリプティング(XSS)の脆弱性が発見され、情報処理推進機構(IPA)セキュリティセンターとJPCERT コーディネーションセンターが9月9日、JVN(Japan Vulnerability Notes)に公表した。

 脆弱性は、Movable Type 3(3.36以前のバージョン)と同4(4.20以前のバージョン)、同Enterprise 1.5(1.54以前のバージョン)、同Enterprise 4(4.20以前のバージョン)、Community Solutionに存在する。いずれも悪用されると、特定のWebブラウザ上で任意のスクリプトが実行される可能性があるという。

 シックスアパートは、この脆弱性に対処したMovable Type 3.37、同4.21(Community Solutionを含む)、Enterprise 4.21、Enterprise 1.55を公開済みで、早急にアップデートするよう呼びかけている。

過去のセキュリティニュース一覧はこちら

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ