Six Apart Ltd. 厂商相关 36 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Six Apart Ltd. 曾主导开发 Movable Type 和 LiveJournal 等知名博客平台,核心业务聚焦于内容管理系统。其历史漏洞多涉及跨站脚本(XSS)、远程代码执行(RCE)及越权访问,主要源于输入验证不足与权限逻辑缺陷。截至最新统计已收录 35 条 CVE,反映了早期 Web 应用在安全编码规范上的缺失。尽管该公司已停止运营,但其遗留系统的安全审计仍具参考价值,警示开发者重视基础输入过滤与最小权限原则。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-24841 | Six Apart Movable Type 跨站脚本漏洞 — Movable Type (8.4.x series) CWE-79 | 5.4 | - | 2025-02-19 |
| CVE-2025-25054 | Six Apart Movable Type 跨站脚本漏洞 — Movable Type (8.4.x series) CWE-79 | 6.1 | - | 2025-02-19 |
| CVE-2025-22888 | Six Apart Movable Type 跨站脚本漏洞 — Movable Type (8.4.x series) CWE-79 | 5.4 | - | 2025-02-19 |
本页汇总了 Six Apart Ltd. 厂商截至目前公开的全部 36 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。