「Movable Type」を利用しているウェブサイトへの注意喚起 (脆弱性:クロスサイトスクリプティング)

文書番号:270 文書種類:お知らせ 公開日:2010-05-13
本ページは、ホームページのBlog(CMS)ソフトである「Movable Type」をご利用のお客様を対象としたご案内文書です。

 

- RIS会員の皆様へ -

いつもお世話になっております。こちらはリウコム・インターネット・サービスです。平素よりRISサービスをご利用いただき、 誠にありがとうございます。

ホームページのBlog(CMS)ソフトである「Movable Type」で脆弱性に関する注意喚起のお知らせがJVNに掲載されていますので皆様にご案内させていただきます。

 

対象ソフト:

Movable Type Open Source 5.0 および 5.01
Movable Type 5.0 および 5.01 (Professional Pack, Community Pack を同梱) 

概要:

シックス・アパート株式会社が提供しているウェブログシステム「Movable Type」には、クロスサイト・スクリプティングの脆弱性が存在します。
ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。 
 

対策:

開発元が提供する情報をもとに対策を実施してください。

詳細内容:

詳細については、下記のページをご覧ください。

  1. 開発元ホームページ「[重要] セキュリティアップデート Movable Type 5.02 の提供を開始」 

 

掲載内容に関して、ご不明な点がございましたら[弊社サポート窓口]までお問合せ下さい。
  • コントロールパネル