Movable Type 3.121 以前の脆弱性と、その対策

http://hxxk.jp/2005/01/26/0148

記事データ

投稿者

望月真琴

投稿日時

2005-01-26T01:48+09:00

タグ
概要

特定の方法でコメントを投稿することで、コメント欄を使って第三者にメールを送信できてしまうというということで、放置しておくと自分ではなく他人に迷惑をかけてしまうため、 Movable Type のユーザーは速やかにプラグインを導入するか、対策済みのパッケージにアップデートしましょう。

リプライ

リプライはまだありません。

記事本文

mt-comments.cgi に極めて重大な欠陥

特定の方法でコメントを投稿することで、コメント欄を使って第三者にメールを送信できてしまうという ということで、放置しておくと自分ではなく他人に迷惑をかけてしまうため、 Movable Type のユーザーは速やかにプラグインを導入するか、対策済みのパッケージにアップデートしましょう。

専用プラグイン

いずれかをダウンロードし、解凍した patch-20050124-mail-spam.pl を plugins ディレクトリに put するだけです。

対策済みのパッケージ

Movable Type 3.122はMovable Type 3.121のマイナー・バージョンアップ版です。 2005年1月25日に発表しました「 Movable Typeの脆弱性」の対策を適用したものです。

これから Movable Type を導入する方は、対策済みである Movable Type 3.122 を使用すれば、前項のプラグインを導入する必要はありません。 逆に、 Movable Type 3.121 を使っている方は、アップデートするよりもプラグインを導入する方が簡単だと思います。

リプライ

リプライはまだ送られていないか、管理者の承認待ち状態です。

この記事に対するご意見やご質問、ご感想などありましたらこのフォームに簡潔に記入して下さい。 簡潔に記入できない場合や、関連記事にてご意見をお寄せいただく場合は、ご自身の weblog にて記事を書かれた上で あてにトラックバックとして送信してください。

記入フォーム

補足情報

著作、講演、制作実績など