›12 08, 2010
「Movable Type」にXSSとSQLインジェクションの脆弱性、修正版に更新を
[ PCニュース ]
困ったな
Movable Type 5.031および4.27以前のバージョンでは、アプリケーション上の入力項目の一部において適切に入力エスケープ処理されないため、クロスサイトスクリプティング(XSS)およびSQLインジェクションが発生する恐れがあるという。リモートの第三者によって、データベースを不正に閲覧・変更されたり、ユーザーのウェブブラウザー上で任意のスクリプトを実行される可能性がある。
「Movable Type」にXSSとSQLインジェクションの脆弱性、修正版に更新を -INTERNET Watch
Posted by kroko
0 Comments:
/ 0 TrackBack
Post a comment