在4.261版本以前的Six Apart Movable Type的mt-wizard.cgi存在跨站脚本攻击漏洞会允许远程攻击者通过未知向量来注入任意WEB脚本或HTML。该漏洞与CVE-2009-2480不同。