JVN Info.
- Id
- 19662
- Name
- JVNDB-2013-001237
- Title
- Movable Type の mt-upgrade.cgi における eval インジェクションおよび SQL インジェクションの脆弱性
- Summary
- Movable Type の mt-upgrade.cgi 内の lib/MT/Upgrade.pm は、database-migration への要求に対して認証を必要としないため、eval インジェクション攻撃および SQL インジェクション攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2013-0209
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001237.html
- Published Date
- 2013-01-07
- Registered Date
- 2013-01-24
- Last Updated Date
- 2013-01-24