Movable Type

ホーム » Movable Type » A-Form » A-Form ドキュメント » 1.3.6、2.0.3、3.1 セキュリティパッチ適用手順

1.3.6、2.0.3、3.1 セキュリティパッチ適用手順

A-Form 3.1リリース時に次の2つのセキュリティパッチがリリースされています。

(1) 管理画面に対してHTTPパラメータ改ざんを行うことで、コメント投稿以外に権限を持ち、A-Formの管理権限がないMT管理者がA-Formのデータベース情報を改ざんできる (対象: 過去の全てのバージョン)

(2) 特定のパーツにXSS脆弱性がある(対象: A-Form PC 3.0 A-Form PC/Mobile 3.0のみ)

これにあたり、次のパッケージがリリースされています。

A-Form 通常版 1.3.6ダウンロード
A-Form bamboo 1.3.6ダウンロード
A-Form 通常版 2.0.3ダウンロード
A-Form bamboo 2.0.3ダウンロード
A-Form PC 3.1ダウンロード
A-Form PC/Mobile 3.1ダウンロード

セキュリティパッチを適用するためには次の方法がございます。

バージョンアップをすることがより望ましいのですが、デザインカスタマイズ箇所が多いなどの事情でバージョンアップが困難なケースも考えられます。

以下より、脆弱性解消のための最低限のパッチファイルをダウンロードして上書きしていただくことで、脆弱性対応にのみ対応することが可能です。

※掲載以外のバージョンに関して、脆弱性パッチの希望があればご提供可能です。
下記のお問い合わせより、ご相談ください。

1.3.6、2.0.3、3.1 セキュリティパッチ適用手順 についてのお問い合わせはこちら

お問い合わせ


会員制サイト構築プラグイン A-Member

予約サイト構築プラグイン A-Reserve

アークウェブのMovable Typeブログ

→アークウェブのMovable Typeブログ

MTによるサイト構築はこちら

アークウェブはシックス・アパート ProNet Japanのメンバーです。
Movable Typeなどシックス・アパート製品のシステム導入や構築を手がけるパートナー企業のネットワークに参加しています。



サービスおよびソリューション一覧

最新情報・投稿をチェック


このページのトップに戻る

Photo by ....

Powered by Movable Type Pro