Thu,09 December,2010

●セキュリティアップデート MT5.04/4.28リリース

[重要] セキュリティアップデート Movable Type 5.04 および 4.28の提供を開始

概要

Movable Type 5.031 および 4.27 を含む以前のバージョンでは、アプリケーション上の入力項目の一部において、適切に入力エスケープ処理されないため、クロスサイトスクリプティング(XSS)および SQLインジェクションが発生する可能性があります。

想定される影響

遠隔の第三者により、当該製品で管理している情報を閲覧されたり、変更されたりする可能性があります。また、遠隔の第三者が特定の操作をおこなうことで、ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。

アップデートを強く推奨とのことなので、
早めに実行した方がよさそうですね。

トラックバックURL

このエントリーのトラックバックURL:

※トラックバックの際には記事本文中にこのBlogまたは記事へのリンクの記載をお願いします。 言及リンクのないトラックバックは受け付けない仕様となっております。

コメントをどうぞ




管理人が不適切と判断したコメントは予告なく削除される場合があります。
ご了承ください。
また、スパム対策を施している関係上、コメントの送信ができない場合があります。
もしスパムじゃないのに弾かれると憤慨されている方はメールフォームへどうぞ。