シックスアパートのブログ作成ツール「Movable Type」にクロスサイトスクリプティングの脆弱性が見つかった。 シックスアパートのブログ作成ツール「Movable Type」にクロスサイトスクリプティング(XSS)の脆弱性が発見され、情報処理推進機構(IPA)セキュリティセンターとJPCERT コーディネーションセンターが9月9日、JVN(Japan Vulnerability Notes)に公表した。 脆弱性は、Movable Type 3(3.36以前のバージョン)と同4(4.20以前のバージョン)、同Enterprise 1.5(1.54以前のバージョン)、同Enterprise 4(4.20以前のバージョン)、Community Solutionに存在する。いずれも悪用されると、特定のWebブラウザ上で任意のスクリプトが実行される可能性があるという。 シックスアパートは、この脆
![ブログ作成の「Movable Type」にXSSの脆弱性](https://cdn-ak-scissors.b.st-hatena.com/image/square/7e51372d18138e90ed2c8d95d693065718b5e361/height=288;version=1;width=512/https%3A%2F%2Fimage.itmedia.co.jp%2Fimages%2Flogo%2F1200x630_500x500_enterprise.gif)