| [English] | 
| JVNDB-2010-000060 | 
| Movable Type におけるクロスサイトスクリプティングの脆弱性 | 
|
| 
 
Movable Type には、クロスサイトスクリプティングの脆弱性が存在します。
 シックス・アパート株式会社が提供しているウェブログシステム Movable Type には、クロスサイトスクリプティングの脆弱性が存在します。
 
 なお、本脆弱性は過去に JVN で公開した問題とは異なります。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 4.3 (警告) [IPA値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): なし完全性への影響(I): 部分的可用性への影響(A): なし 
  
 | 
|
| 
 
	
 | 
| 
 
	シックス・アパート株式会社
	
		Movable Type Open Source 5.031 およびそれ以前Movable Type 5.031 (Professional Pack, Community Pack を同梱) およびそれ以前Movable Type Advanced 5.031 およびそれ以前Movable Type Open Source 4.34 およびそれ以前Movable Type 4.34 (Professional Pack, Community Pack を同梱) およびそれ以前Movable Type (enterprise) 4.34 およびそれ以前Movable Type Open Source 4.27 およびそれ以前Movable Type 4.27 (Professional Pack, Community Pack を同梱) およびそれ以前Movable Type (enterprise) 4.27 およびそれ以前 | 
| 
 
	
 | 
|
| 
 
ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
 | 
|
| 
 
[アップデートする]開発者が提供する情報をもとに最新版へアップデートしてください。
 | 
|
| 
 
	シックス・アパート株式会社
	
 | 
|
| 
 
	クロスサイトスクリプティング(CWE-79) [IPA評価] | 
|
| 
 
	CVE-2010-3921 | 
|
| 
 
	JVN : JVN#36673836 National Vulnerability Database (NVD) : CVE-2010-3921 Secunia Advisory : SA42539 VUPEN Security : VUPEN/ADV-2010-3145  | 
|
| 
 
 
 |