【重要なお知らせ】MT4i にクロスサイトスクリプティング脆弱性が見つかりました

  • 投稿日:
  • by
  • カテゴリ:

MT4i Version 2.12 以前において、クロスサイトスクリプティング脆弱性が見つかりました。画像表示時のURL引数を一部書き換えることで攻撃される可能性があります。

つきましては、対策を施した Version 2.13 をリリースします。変更内容は以下の通り。

  • エントリ投稿/修正のフォームにて、テキストフィルターのラベルが文字化けする不具合の対策。
  • クロスサイトスクリプティング脆弱性対策。

MT4i の詳細及びダウンロードは以下のページよりどぞ。