教員 各位
IPA (独立行政法人情報処理推進機構) セキュリティセンターより、
「Movable Type」における脆弱性が発表されております。
────────────────────
〇「Movable Type」における複数の脆弱性
────────────────────
〇概要
・シックス・アパート株式会社が提供する「Movable Type」は、コンテンツ管理システムです。
・「Movable Type」には、次の複数の脆弱性が存在します。
・アップグレードスクリプトにおけるコード・インジェクション – CVE-2026-96408
・サイト内検索機能におけるSQLインジェクション – CVE-2026-103668
・想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
・システム上で任意のPerlコードやSQLクエリが実行される(CVE-2026-96408)
・システム上でSQLクエリが実行される(CVE-2026-103668)
・開発者が提供する情報をもとに、最新版へアップデートしてください。
この脆弱性情報は、IPAセキュリティセンターがJPCERT/CC経由で製品開発者自身から届出を受け、
JPCERT/CCが、製品開発者と調整を行ない、2026年10月7日に公表したものです。
────────────────────
○詳細
・「Movable Type」における複数の脆弱性
URL:https://jvn.jp/jp/JVN91153973/index.html
もしくは、https://jvn.jp/jp/ から「JVN#91153973」を参照
────────────────────
どうぞよろしくお願いいたします。




