「Movable Type」における複数の脆弱性について

教員 各位

IPA (独立行政法人情報処理推進機構) セキュリティセンターより、
「Movable Type」における脆弱性が発表されております。

────────────────────
〇「Movable Type」における複数の脆弱性
────────────────────
〇概要
・シックス・アパート株式会社が提供する「Movable Type」は、コンテンツ管理システムです。
・「Movable Type」には、次の複数の脆弱性が存在します。
・アップグレードスクリプトにおけるコード・インジェクション – CVE-2026-96408
・サイト内検索機能におけるSQLインジェクション – CVE-2026-103668

・想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
・システム上で任意のPerlコードやSQLクエリが実行される(CVE-2026-96408)
・システム上でSQLクエリが実行される(CVE-2026-103668)

・開発者が提供する情報をもとに、最新版へアップデートしてください。

この脆弱性情報は、IPAセキュリティセンターがJPCERT/CC経由で製品開発者自身から届出を受け、
JPCERT/CCが、製品開発者と調整を行ない、2026年10月7日に公表したものです。
────────────────────
○詳細
・「Movable Type」における複数の脆弱性
URL:https://jvn.jp/jp/JVN91153973/index.html
もしくは、https://jvn.jp/jp/ から「JVN#91153973」を参照
────────────────────

どうぞよろしくお願いいたします。

お問い合わせ先

東京工芸大学 情報処理教育研究センター
(教育研究情報課 情報グループ)
■ 厚木キャンパス 本館2階センター管理室 TEL:046-242-9646
■ 中野キャンパス1号館1階オフィス1 TEL:03-5371-2857

東京工芸大学 CampusPlan portal 学生用メール Google Classroom