|
[English]
|
JVNDB-2010-000001
|
Movable Type におけるアクセス制限回避の脆弱性
|
Movable Type には、アクセス制限回避が可能な脆弱性が存在します。
シックス・アパート株式会社が提供しているウェブログシステム Movable Type には、アクセス制限回避が可能な脆弱性が存在します。
なお、本脆弱性は JVN#08369659 とは異なる問題です。
|
基本値:
5.5 (警告)
[IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 単一
- 機密性への影響(C): 部分的
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
|
シックス・アパート
- Movable Type 4.261 (Open Source) およびそれ以前
- Movable Type 4.261 (Professional Pack, Community Pack を同梱) およびそれ以前
- Movable Type 5.0 (Open Source)
- Movable Type 5.0 (Professional Pack, Community Pack を同梱)
- Movable Type Commercial 4.261 (Professional Pack を同梱) およびそれ以前
- Movable Type Enterprise 4.261 およびそれ以前
|
|
権限を持たないユーザにより、当該製品に保存されている情報を閲覧されたり、変更されたりする可能性があります。
|
[アップデートする]
開発者が提供する情報をもとに最新版へアップデートしてください。
|
シックス・アパート
|
- 認可・権限・アクセス制御(CWE-264) [IPA評価]
|
|
- JVN : JVN#09872874
|
[2010年01月06日]
掲載
|