关键信息提取 脆弱性の概要 脆弱性番号: JVN#45405689 影響製品: Six Apart Ltd. 提供の Movable Type ソフトウェアおよびクラウド版。 公表日: 2026/02/04 最終更新日: 2026/02/04 影響を受ける製品バージョン: - Movable Type Software Edition: - Movable Type / Movable Type Advanced - 9.0.4 ~ 9.0.5(9.0 シリーズ) - 8.8.0 ~ 8.8.1(8.8 シリーズ) - 8.0.2 ~ 8.0.8(8.0 シリーズ) - Movable Type Premium(Advanced Edition) - 9.0.4(9.0 シリーズ) - 2.13 以前(2.0 シリーズ) - エンドオブライフ(EOL)バージョン:7 シリーズおよび 8.2 シリーズ - Movable Type Cloud Edition: - Movable Type - 9.0.5(9.0 シリーズ) - 8.8.1(8.8 シリーズ) - Movable Type Premium - 9.0.5(9.0 シリーズ) - 2.12(2 シリーズ) 脆弱性の説明 Movable Type において、以下の脆弱性が特定されています。 格納型クロスサイトスクリプティング(Stored XSS)脆弱性: - コメントの編集における問題(CWE-79) - CVSS 4.0 ベーススコア: 4.8 - CVSS 3.0 ベーススコア: 5.4 - CVE: CVE-2026-21393 - サイトのエクスポートにおける問題(CWE-79) - CVSS 4.0 ベーススコア: 4.8 - CVSS 3.0 ベーススコア: 5.4 - CVE: CVE-2026-22875 危険な種類のファイルアップロード脆弱性: - 無制限のファイルアップロード(CWE-434) - CVSS 4.0 ベーススコア: 5.1 - CVSS 3.0 ベーススコア: 6.5 - CVE: CVE-2026-23704 CSV ファイル内の数式要素の不適切な中和脆弱性: - 数式要素の不適切な中和(CWE-1236) - CVSS 4.0 ベーススコア: 4.8 - CVSS 3.0 ベーススコア: 6.5 - CVE: CVE-2026-24447 影響 任意のスクリプトがログイン済みユーザーのブラウザ上で実行される可能性があります(CVE-2026-21393、CVE-2026-22875)。 製品管理者が悪意あるファイルにアクセスした場合、任意のスクリプトが管理者のブラウザ上で実行される可能性があります(CVE-2026-23704)。 ユーザーによって壊れたデータが入力された場合、被害者ユーザーがその壊れたデータを含む CSV ファイルをダウンロードすることになり、その CSV ファイルがユーザー環境で開かれた際に、埋め込まれたコードが実行される可能性があります(CVE-2026-24447)。 解決策 脆弱性を修正するために、影響を受ける製品を更新してください。 Movable Type Software Edition: - Movable Type / Movable Type Advanced - 9.0.6(9.0 シリーズ) - 8.8.2(8.8 シリーズ) - 8.0.9(8.0 シリーズ) - Movable Type Premium(Advanced Edition) - 9.1.0(9.0 シリーズ) - 2.14(2.0 シリーズ) Movable Type Cloud Edition: - Movable Type - 9.1.0(9.0 シリーズ) - 8.8.2(8.8 シリーズ) - Movable Type Premium - 9.1.0(9.0 シリーズ) - 2.14(2.0 シリーズ) ベンダーの状況 ベンダー: Six Apart Ltd. 状況: 影響あり 最終更新日: 2026/02/04 謝辞 CVE 脆弱性報告者: Kento Ishii(GMO Cybersecurity by Ierae) JPCERT/CC への CVE 通告: Six Apart Ltd.