Movable Type に複数の脆弱性 | ScanNetSecurity
2026.10.09(金)

Movable Type に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、Movable Typeにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

・ソフトウェア版
Movable Type / Movable Type Advanced
 8.0.0から8.0.6、8.4.0から8.4.2(8系)
 7 r.5508およびそれ以前(7系)
Movable Type Premium / Movable Type Premium (Advanced Edition)
 2.09およびそれ以前(2系)
 1.66およびそれ以前(1系)

・クラウド版
 Movable Type
 8.6.0(8系)
 7 r.5508(7系)
Movable Type Premium
 2.09(2系)
 1.66(1系)

 シックス・アパート株式会社が提供するMovable Typeには、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・信頼性の低い送信元の使用(CVE-2025-53522)
→改ざんされたパスワードリセットメールを送信される

・オープンリダイレクト(CVE-2025-55706)
→パスワードリセット画面で不正なパラメータを挿入され、任意のURLへリダイレクトされる

 JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。シックス・アパートは、本脆弱性を修正した下記のバージョンをリリースしている。

Movable Type / Movable Type Advanced 8.7.0(クラウド版のみの提供)
Movable Type / Movable Type Advanced 8.0.7、8.4.3(ソフトウェア版のみの提供)
Movable Type / Movable Type Advanced 7 r.5509
Movable Type Premium / Movable Type Premium (Advanced Edition) 2.10
Movable Type Premium / Movable Type Premium (Advanced Edition) 1.67

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 戸田建設に不正アクセス、取引先に関する情報が漏えい

    戸田建設に不正アクセス、取引先に関する情報が漏えい

  2. 「IDCFクラウド」にランサムウェア攻撃

    「IDCFクラウド」にランサムウェア攻撃

  3. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  4. オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス

    オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス

  5. JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

    JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

ランキングをもっと見る
PageTop