開発者によると、アップデートを適用できない場合には、Movable Type の設定ファイル mt-config.cgi に対して次の回避策を適用することで、本脆弱性の影響を軽減することが可能とのことです。 現在 XMLRPC API を利用していない、または今後 XMLRPC API を利用しない場合 mt-xmlrpc.cgi へのアクセスを、信頼できる接続元のみに制限する...
関連記事
Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)
JVN
WTW EAGLE(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
JVN
複数のSchneider Electric製品における制限または調整なしのリソースの割り当ての脆弱性
JVN
Vertikal Systems製Hospital Manager Backend Servicesにおける複数の脆弱性
JVN
Weekly Report: プリザンターに複数の格納型クロスサイトスクリプティングの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...