« ネイバー、「Nドライブ」の容量を10GBに倍増、共有機能も追加 | Main | Apple、15件の脆弱性を修正した「QuickTime」v7.6.9を公開 »

›12 08, 2010

「Movable Type」にXSSとSQLインジェクションの脆弱性、修正版に更新を

[ PCニュース ]

 困ったな

 Movable Type 5.031および4.27以前のバージョンでは、アプリケーション上の入力項目の一部において適切に入力エスケープ処理されないため、クロスサイトスクリプティング(XSS)およびSQLインジェクションが発生する恐れがあるという。リモートの第三者によって、データベースを不正に閲覧・変更されたり、ユーザーのウェブブラウザー上で任意のスクリプトを実行される可能性がある。

「Movable Type」にXSSとSQLインジェクションの脆弱性、修正版に更新を -INTERNET Watch


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?