Six Apart Movable Type before 4.261的mt-wizard.cgi在公共模板尚未初始化的情况下会允许远程攻击者绕过访问限制并(1) 发送电子邮件到任意地址或 (2) 获得敏感信息。