シックス・アパート、Movable Typeにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:Movable Type におけるクロスサイトスクリプティングの脆弱性
  • HP:Movable Type
  • 発表日時 2014/9/9

    シックス・アパートのMovable Typeにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはMovable Type 5.14で、管理画面のプロセスに問題があり、この脆弱性が悪用されると、任意のスクリプトが実行されたり偽のフォームが表示される恐れがある。解決策として同社はMovable Type 5.2を公開しており、アップデートによりこの脆弱性は解消される。