TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Movable Type (まとめ)

【目次】

概要

【最新情報】

◆「Movable Type」の既知脆弱性を探索するアクセスが増加 (Security NEXT, 2022/03/22)
https://www.security-next.com/135037
https://vul.hatenadiary.com/entry/2022/03/22/000000

記事

【ニュース】

◆Movable TypeにOSコマンドインジェクションの脆弱性、最新版に更新を (マイナビニュース, 2021/10/21 12:51)
https://news.mynavi.jp/article/20211021-2165440/
https://vul.hatenadiary.com/entry/2021/10/21/000000

◆「Movable Type」のXMLRPC APIにOSコマンド・インジェクションの脆弱性、悪用した攻撃も確認 (NetSecurity, 2021/11/09 08:00)
https://scan.netsecurity.ne.jp/article/2021/11/09/46602.html
https://vul.hatenadiary.com/entry/2021/11/09/000000_1

◆「Movable Type」ベースの「PowerCMS」にも深刻な脆弱性 (Security NEXT, 2021/11/25)
https://www.security-next.com/131899
https://vul.hatenadiary.com/entry/2021/11/25/000000_3

◆「Movable Type」、10月の脆弱性対策が不十分で追加修正 - 至急アップデートを (Security NEXT, 2021/12/16)
https://www.security-next.com/132555
https://vul.hatenadiary.com/entry/2021/12/16/000000_3

◆「Movable Type」の既知脆弱性を探索するアクセスが増加 (Security NEXT, 2022/03/22)
https://www.security-next.com/135037
https://vul.hatenadiary.com/entry/2022/03/22/000000

【ブログ】

◆Movable TypeのXMLRPC APIにおける脆弱性(CVE-2021-20837)に関する注意喚起 (JPCERT/CC, 2021/11/25)
https://www.jpcert.or.jp/at/2021/at210047.html
https://vul.hatenadiary.com/entry/2021/11/25/000000_2

【公開情報】

◆「Movable Type」の XMLRPC API における OS コマンド・インジェクションの脆弱性について(JVN#41119755) (IPA, 2021/11/24)
https://www.ipa.go.jp/security/ciadr/vul/20211020-jvn.html
https://vul.hatenadiary.com/entry/2021/11/24/000000

◆Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性(CVE-2021-20837及びCVE-2021-20850)を標的とした攻撃の観測について (@Police, 2021/11/29)
https://www.npa.go.jp/cyberpolice/important/2021/202111261.html
https://vul.hatenadiary.com/entry/2021/11/29/000000_1

関連情報

【関連まとめ記事】

◆全体まとめ
https://vul.hatenadiary.com/entry/root


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022