Movable Type News

記事一覧 RSS

2016年 9月15日(木)

[重要] ADOdbにおけるクロスサイトスクリプティングの脆弱性(CVE-2016-4855)への対応について

先日発表されたADOdbのクロスサイトスクリプティングの脆弱性(CVE-2016-4855)への対策についてお知らせします。脆弱性の詳細については、以下のサイトをご覧ください。

Movable Type クラウド版(UNIBaaS 含む)

本日の Movable Type 6.3.1 のリリースメンテナンスにおいて、自動アップデートを有効にされているすべてのお客様の環境でアップデートが完了しています。本アップデートに基づく、お客様の作業はございません。
※ 自動アップデートは初期設定では有効です。意図的に無効にされている場合を除き、アップデートが実施されています。

Movable Type ソフトウェア版、Movable Type for AWS

Movable Type ソフトウェア版、Movable Type Advanced、Movable Type for AWS、Movable Type Advanced for AWS をお使いの方は、ADOdb の構成ファイルから tests ディレクトリを削除して対応してください。

<MT_HOME>/php/extlib/adodb5/tests ディレクトリを削除します。

以上です。

Maki Sawa   11:03

Movable Type ソフトウェア版は無料トライアルが可能です。
ライセンスの購入、クラウド版の申し込みは、製品購入からお進みください。

Movable Type 全般に関しての疑問や、導入に際してのご相談など、コンサルタントに直接ご相談いただける予約制の相談会を開催しています。

Movable Type 導入相談会のご案内

ドキュメントやユーザー向けの情報はこちら

Movable Type のくわしい使い方や、タグリファレンス、開発者向けのドキュメントなどは、MovableType.jp で公開しています。プラグインやテーマは、プラグインディレクトリをご覧ください。