Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデート提供開始 | ScanNetSecurity
2025.02.28(金)

Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデート提供開始

 シックス・アパート株式会社は2月19日、Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデートについて発表した。

脆弱性と脅威

 シックス・アパート株式会社は2月19日、Movable Type 8.0.6 / 8.4.2 / 8.5.0 / 7 r.5507 のセキュリティアップデートについて発表した。

 それぞれのセキュリティ上の修正、改善は下記の通り。

・Movable Type 7 r.5507
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
jQuery Validate を1.19.5から1.20.0にアップデート

・Movable Type 8.0.6
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
jQuery Validate を1.19.5から1.20.0にアップデート
MTブロックエディタにおいて、TinyMCE6 プラグインを利用している際に存在するオブジェクト埋め込みによるクロスサイトスクリプティング脆弱性を修正(CVE-2025-24841、MTC-29997)
MTブロックエディタのカスタムブロックの編集画面において、クロスサイトスクリプティング脆弱性が存在する問題を修正(CVE-2025-22888、MTC-29937)
ユーザー情報の編集画面におけるクロスサイトスクリプティング脆弱性を修正(CVE-2025-25054、MTC-30057)

・Movable Type 8.4.2
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
MTブロックエディタにおいて、TinyMCE6 プラグインを利用している際に存在するオブジェクト埋め込みによるクロスサイトスクリプティング脆弱性を修正(CVE-2025-24841, MTC-29997)
MTブロックエディタのカスタムブロックの編集画面において、クロスサイトスクリプティング脆弱性が存在する問題を修正 (CVE-2025-22888, MTC-29937)
ユーザー情報の編集画面におけるクロスサイトスクリプティング脆弱性を修正(CVE-2025-25054, MTC-30057)

・Movable Type 8.5.0
TinyMCE6プラグインに含まれる TinyMCE6 を6.8.4から6.8.5にアップデート
MTブロックエディタにおいて、TinyMCE6 プラグインを利用している際に存在するオブジェクト埋め込みによるクロスサイトスクリプティング脆弱性を修正(CVE-2025-24841, MTC-29997)
MTブロックエディタのカスタムブロックの編集画面において、クロスサイトスクリプティング脆弱性が存在する問題 (CVE-2025-22888, MTC-29937)
ユーザー情報の編集画面におけるクロスサイトスクリプティング脆弱性を修正(CVE-2025-25054, MTC-30057)

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×