Movable Type日本語版にコメント欄からメールが送信できてしまう脆弱性
ブロードバンド
その他
この脆弱性は、コメント欄のメールアドレスに特定の文字列を入力すると任意のアドレスにメールが送信できてしまうというもの。これを修正した、3.122がすでにリリースされているほか、英語版2.6x、日本語版3.01D/3.121にて脆弱性を回避するプラグインが公開されている。
なお、同社が提供しているブログサービス「TypePad」ではこの問題は発生しないとしている。そのため、TypePadを利用している@niftyの「ココログ」などでも同様の問題は発生しない。