2005年05月12日
MovableTypeに新たな脆弱性を確認
MovableTypeに第三者による不正アクセスが可能な脆弱性があることが確認された模様です。
早速対策がオフィシャルサイトに掲載されています。
Movable Type(ムーバブル・タイプ)の脆弱性により、第三者による不正なアクセスが可能であることが確認されました。Movable Typeのセッション管理で使われるCookieの値に、ハッシュ化されたユーザーアカウント情報が含まれており、以下の条件を全て満たした場合に、第三者による不正なアクセスが可能になります。
ということで、早速対策しよう!
コメントはまだありません。