CNETよりメモ¢(・_・。)
「Movable Type」にセッションハイジャックの危険性–最新版にバージョンアップを
JVNは、シックス・アパートが提供する「Movable Type」に、クロスサイトスクリプティングの脆弱性が確認されたと発表した。この脆弱性が悪用されると、悪意あるスクリプトを実行される可能性がある。
MovableTypeユーザの私としては由々しき事態ですね(-_-;
最新のバージョンまで引っかかるということは
開発段階でずっと見過ごされていたところなのかな?
Movable Type 3.33がリリースされているみたいなのでバージョンアップしないと・・・