「Movable Type」の XMLRPC API における OS コマンド・インジェクションの脆弱性について(JVN#41119755)
開発者によると、アップデートを適用できない場合には、Movable Type の設定ファイル mt-config.cgi に対して次の回避策を適用することで、本脆弱性の影響を軽減す
2021.10.20 IPA
注意喚起: Movable TypeのXMLRPC APIにおける脆弱性(CVE-2021-20837)に関する注意喚起 (公開)
JPCERT-AT-2021-0047 JPCERT/CC 2021-10-20 I. 概要2021年10月20日、シックス・アパート株式会社は、Movable TypeのXM
2021.10.20 JPCERT/CC注意喚起
Weekly Report: 複数のマイクロソフト製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2021 Security Up
2021.10.20 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2021 Security Up
2021.10.20 JPCERT/CC注意喚起
Weekly Report: iOSおよびiPadOSにメモリ破損の脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2021 Security Up
2021.10.20 JPCERT/CC注意喚起
Weekly Report: 複数のアドビ製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2021 Security Up
2021.10.20 JPCERT/CC注意喚起
Weekly Report: 複数のJuniper製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2021 Security Up
2021.10.20 JPCERT/CC注意喚起
Weekly Report: Apache Tomcatにサービス運用妨害(DoS)の脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2021 Security Up
2021.10.20 JPCERT/CC注意喚起
Weekly Report: 複数のIntel製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2021 Security Up
2021.10.20 JPCERT/CC注意喚起
Weekly Report: オムロン製CX-Supervisorに領域外のメモリ参照の脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2021 Security Up
2021.10.20 JPCERT/CC注意喚起