2005年05月12日

MovableTypeに新たな脆弱性を確認

Posted at 15:02 \ Comments (0) TrackBack (1)

MovableTypeに第三者による不正アクセスが可能な脆弱性があることが確認された模様です。
早速対策がオフィシャルサイトに掲載されています。

Movable Type(ムーバブル・タイプ)の脆弱性により、第三者による不正なアクセスが可能であることが確認されました。Movable Typeのセッション管理で使われるCookieの値に、ハッシュ化されたユーザーアカウント情報が含まれており、以下の条件を全て満たした場合に、第三者による不正なアクセスが可能になります。
ということで、早速対策しよう!


TrackBack URL :
Tags


Comments
コメントはまだありません。
Post a comment












ブラウザに投稿者情報を登録しますか?(Cookieを使用します。次回書き込み時に便利です。)


Trackback
TrackBack URL :

Title: [N?] MovableTypeに脆弱性
Excerpt: 私も使用しているMTに脆弱性が発見されています。 【重要】 第三者による不正アク...
From: [N?]Nonsense?
Date: 2005.05.12