JVN Info.

Id
25904  
Name
JVNDB-2012-001611  
Title
Movable Type のデフォルト設定におけるディレクトリトラバーサル攻撃の脆弱性  
Summary
Movable Type のデフォルト設定には、"mt:Include file=" 属性へのサポートにより、ディレクトリトラバーサル攻撃を行われる、および任意のファイルを読まれる脆弱性が存在します。  
Nvdinfo
CVE-2012-1497  
Cvssv2
4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001611.html  
Published Date
2012-03-03  
Registered Date
2012-03-06  
Last Updated Date
2012-03-06  

Actions