CMS「Movable Type」にフィッシングなどに遭う脆弱性(JVN) | ScanNetSecurity
2026.06.05(金)

CMS「Movable Type」にフィッシングなどに遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、シックス・アパートが提供するCMSである「Movable Type」に、オープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーデネーションセンター(JPCERT/CC)は11月13日、シックス・アパート株式会社が提供するコンテンツ管理システム(CMS)である「Movable Type」に、オープンリダイレクトの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは4.7。EGセキュアソリューションズ株式会社の細野英朋氏が報告を行った。影響を受けるシステムは次の通り。

Movable Type 7 r.4602 (7.1.3) およびそれ以前 (Movable Type 7系)
Movable Type 6.5.0 および 6.5.1 (Movable Type 6.5系)
Movable Type 6.3.9 およびそれ以前 (Movable Type 6.3.x系、6.2.x系、6.1.x系、6.0.x系)
Movable Type Advanced 7 r.4602 (7.1.3) およびそれ以前 (Movable Type 7系)
Movable Type Advanced 6.5.0 および 6.5.1 (Movable Type 6.5系)
Movable Type Advanced 6.3.9 およびそれ以前 (Movable Type 6.3.x系、6.2.x系、6.1.x系、6.0.x系)
Movable Type Premium 1.24 およびそれ以前 (Movable Type Premium 系)
Movable Type Premium (Advanced Edition) 1.24 およびそれ以前 (Movable Type Premium 系)

これらのバージョンには、オープンリダイレクトの脆弱性(CVE-2019-6025)が存在する。この脆弱性が悪用されると、細工されたURLにアクセスすることで、任意のWebサイトにリダイレクトされる可能性がある。結果として、フィッシングなどの被害に遭う可能性がある。JVNでは、開発者が提供する情報をもとに、最新版にアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  3. DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

    DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

  4. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

  5. データはパスワードで保護 ~ 関市の学校で図書管理システム用パソコンのバックアップデータを保存していた USBメモリ紛失

    データはパスワードで保護 ~ 関市の学校で図書管理システム用パソコンのバックアップデータを保存していた USBメモリ紛失

ランキングをもっと見る
PageTop