Six Apart Movable Type(MT)是美国Six Apart公司的一套博客(blog)系统。
Movable Type 3.2之前版本的密码重置属性根据用户存在与否产生不同的错误信息,远程攻击者利用此漏洞可确定有效的用户名。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
Movable Type Movable Type 3.17
Movable Type MT-3.2-en_US.tar.gz
http://www.sixapart.com/movabletype/
来源: BID
名称: 14911
链接:http://www.securityfocus.com/bid/14911
来源: SECUNIA
名称: 16899
链接:http://secunia.com/advisories/16899
来源: FULLDISC
名称: 20051103 Buggy blogging
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-11/0091.html
暂无