ã¢ããã°ã¬ãŒãçšã®URLãå ¥å£ã«ãªã£ã â Movable Typeã®ç·æ¥è匱æ§ïŒCVE-2026-96408 / CVE-2026-103668ïŒ
ãã®èšäºã¯æç¹ã®ãã¥ãŒã¹ã§ããçŸåšã®æäŸç¶æ³ãšã¯ç°ãªãå ŽåããããŸãã誀ãã®èšæ£ã¯éæè¡ããŸãã
ãã³ã®ã³å
çããMovable Typeã«ç·æ¥ã®è匱æ§ãã£ãŠãã¥ãŒã¹ãèŠãããMovable Typeã£ãŠäœã ã£ãïŒ
Webãµã€ãã®èšäºãããŒãžã管çããCMSã ããã·ãã¯ã¹ã»ã¢ããŒãã2026幎10æ7æ¥ã«ãä¿®æ£çã® Movable Type 9.3.0 / 9.0.10 / 8.8.6 / 8.0.13 ãš Premium 9.3.0 / 9.0.10 / 2.18 ã®æäŸãéå§ãããšçºè¡šãããã ãçŽããã®ã¯2ä»¶ã®è匱æ§ã ãã
2ä»¶ã®ãã¡ãã©ã£ã¡ããç·æ¥ããªã®ããªïŒ
CVE-2026-96408 ã®ã»ãã ããã¢ããã°ã¬ãŒãã¹ã¯ãªããïŒmt-upgrade.cgiïŒã®åé¡ã§ãIPAã®æ³šæåèµ·ã§ã¯æ·±å»åºŠãç·æ¥ããCVSS v3åºæ¬å€ã¯9.4ãJVNã®åé¡ã¯CWE-94ã®ã³ãŒãã€ã³ãžã§ã¯ã·ã§ã³ã§ãæ³å®ããã圱é¿ã¯ãã·ã¹ãã äžã§ä»»æã®Perlã³ãŒããSQLã¯ãšãªãå®è¡ãããå¯èœæ§ãšãããŠãããã
ã¢ããã°ã¬ãŒãçšã®ãã¡ã€ã«ã£ãŠãæ®æ®µã¯äœ¿ããªãã®ã«å±ãªãã®ïŒ
ãããä»åãã¡ã°ãåŠã³ã«ãªãç¹ã ãã眮ãããŸãŸã ãšURLã§å°éã§ããå
¥å£ã«ãªã£ãŠããŸããã ãJVNã®ãã¯ã¿ã¯ãAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LããAV:Nã¯ãããã¯ãŒã¯çµç±ã§å±ããPR:Nã¯ç¹å¥ãªæš©éãäžèŠãUI:Nã¯èª°ãã®æäœãåŸ
ããªããŠããããšããè©äŸ¡ã ãã管çç»é¢ã«ãã°ã€ã³ãå¿
èŠã§ããå¥ã®å
¥å£ãç¡é²åãªãæå³ãèããŠããŸãã
ãã1ã€ã®è匱æ§ã¯ã©ããªãã®ãªã®ïŒ
CVE-2026-103668 ã§ããµã€ãå
æ€çŽ¢ïŒmt-search.cgiïŒã®SQLã€ã³ãžã§ã¯ã·ã§ã³ã ããã·ãã¯ã¹ã»ã¢ããŒãã®çºè¡šã§ã¯ãäžæ£ãªSQLãå®è¡ããéå
¬éããŒã¿ãå«ãããŒã¿ãåºåãããããããããåé¡ããšæžãããŠãããCVSS v3åºæ¬å€ã¯8.6ã§ãéèŠãããã¡ããPR:Nã»UI:Nã®è©äŸ¡ã ãããµã€ãå
æ€çŽ¢ã¯èšªåè
ã«éããŠããæ©èœã ããã誰ã§ãè§Šããå Žæãšããç¹ãå¹ããŠãããã ã
ãã³ãŒãã€ã³ãžã§ã¯ã·ã§ã³ããšãSQLã€ã³ãžã§ã¯ã·ã§ã³ãã£ãŠãäœãéãã®ããªïŒ
å£ããã察象ãéããã ãMITREã®CWE-89ã¯SQLæãçµã¿ç«ãŠããšãã«ç¹æ®æåãç¡å®³åãããæå³ããSQLã³ãã³ããæžãæãããã匱ç¹ãCWE-94ã¯ãã£ãšæåã§ãããã°ã©ã ã®ã³ãŒããã®ãã®ãå€éšå
¥åã§çµã¿ç«ãŠãŠããŸããæ§æãæ¯ãèããå€ãããã匱ç¹ã ããã ããä»åããSQLã ãã§ãªãPerlã³ãŒãã®å®è¡ãŸã§åœ±é¿ã«æãã£ãŠãããã ãã
çŽãã«ã¯ã©ãããã°ããã®ïŒ
åºæ¬ã¯ä¿®æ£çãžã®ã¢ããããŒãã ããããã«äžããããªãå Žåã®ç·©åçãšããŠãCGIç°å¢ã§ã¯ mt-upgrade.cgiãmt-search.cgiãmt-ftsearch.cgi ãåé€ããããå®è¡ãããªãããã¢ã¯ã»ã¹å¶éããããæ¹æ³ãæ¡å
ãããŠãããCVEçªå·ãä»ãã2ã€ã ãã§ãªããå
šææ€çŽ¢ã® mt-ftsearch.cgi ãå¯Ÿè±¡ã«æãã£ãŠãããšããã¯èŠèœãšãããããã
å€ãããŒãžã§ã³ã®ãŸãŸåãããŠãããµã€ãã¯ã©ããªãã®ïŒ
çºè¡šã§ã¯ããµããŒãçµäºïŒEOLïŒã®ããŒãžã§ã³ã圱é¿ãåãããšæèšãããŠããŠã4.0-4.38ã5.0-5.2.13ã6.0-6.8.8ã7ç³»å
šãŠã8.4.0-8.4.4ãPremium 1.0-1.68 ãæããããŠããããEOLçã«ã¯ä¿®æ£çãåºãªããããä¿®æ£æžã¿ã®ããŒãžã§ã³ãžç§»è¡ããããç·©åçãåœãŠã倿ãå¿
èŠã«ãªãããªã9.2ç³»ã®å¯Ÿè±¡ã¯ãã¯ã©ãŠãçã®ã¿ããšæžãããŠããŠããã®ã¯ã©ãŠãçãèªåã¢ããããŒããæå¹ãªãæŽæ°æžã¿ãæå³çã«ç¡å¹åããŠããå Žåã¯æ©ææŽæ°ãæšå¥šããšããæ¡ä»¶ã€ãã®èª¬æã«ãªã£ãŠãããã
ãŒãã®ãµã€ãã¯Movable Typeãããªããã©ãåŠã¹ãããšã¯ããããªïŒ
ã䜿ãçµãã£ãäœæ¥çšã®ãã¡ã€ã«ãå
¬éé åã«æ®ããªãããšããç¹ã¯ã©ã®ãµã€ãã«ãå¹ãããã€ã³ã¹ããŒã«ãç§»è¡ã®ããã«çœ®ããã¹ã¯ãªããã¯ãäœæ¥ãçµãã£ããæ¶ããå€ããå±ããªãå Žæã«ç§»ããããããŠCWE-89ãç·©åçã®çé ã«æããŠããã®ã¯ãããªãã¢ãã¹ããŒãã¡ã³ãããã©ã¡ãŒã¿åã¯ãšãªã§SQLãçµã¿ç«ãŠãããšã ããä»åã®è匱æ§ãå€éšã®ç ç©¶è
ïŒGMO Flatt Securityæ ªåŒäŒç€Ÿã® RyotaK æ°ïŒã®å ±åãJVNã«èŒã£ãŠããŠãä¿®æ£çãšå
¬è¡šãåãæ¥ã«æã£ãŠãããã ããå
¬è¡šçŽåŸãããèªåã®äœ¿ã£ãŠããããŒãžã§ã³ã確ãããã¿ã€ãã³ã°ãªãã ã
åºå žã»ç¢ºèªããæ å ±
- [éèŠ] Movable Type 9.3.0 / 9.0.10 / 8.8.6 / 8.0.13ãMovable Type Premium 9.3.0 / 9.0.10 / 2.18 ã®æäŸãéå§ïŒã»ãã¥ãªãã£ã¢ããããŒãïŒïŒã·ãã¯ã¹ã»ã¢ããŒãæ ªåŒäŒç€ŸïŒ
çºè¡šæ¥: 2026-10-07 ïŒ ç¢ºèªæ¥: 2026-10-08
- 2026幎10æ7æ¥ã« Movable Type 9.3.0 / 9.0.10 / 8.8.6 / 8.0.13ãMovable Type Premium 9.3.0 / 9.0.10 / 2.18 ã®æäŸãéå§ãããšèšèŒ
- ä¿®æ£å 容ã®1ã€ãã¯ãã¢ããã°ã¬ãŒãã¹ã¯ãªããïŒmt-upgrade.cgiïŒã«ãããŠããªã¢ãŒãã³ãŒãå®è¡ïŒRCEïŒãäžæ£ãªSQLãå®è¡ãããããããããåé¡ãïŒCVE-2026-96408ïŒ
- ä¿®æ£å 容ã®2ã€ãã¯ããµã€ãå æ€çŽ¢ïŒmt-search.cgiïŒã«ãããŠãäžæ£ãªSQLãå®è¡ããéå ¬éããŒã¿ãå«ãããŒã¿ãåºåãããããããããåé¡ãïŒCVE-2026-103668ïŒ
- 圱é¿ãåããããŒãžã§ã³ã¯ Movable Type / Advanced ã® 9.2.1以åã»9.0.9以åã»8.8.5以åã»8.0.12以åãPremium ã® 9.2.1以åã»9.0.9以åã»2.17以å
- ãµããŒãçµäºïŒEOLïŒããŒãžã§ã³ã圱é¿ãåãããšããŠã4.0-4.38ã5.0-5.2.13ã6.0-6.8.8ã7ç³»å šãŠã8.4.0-8.4.4ãPremium 1.0-1.68 ãæããããŠãã
- ç·©åçãšããŠCGIç°å¢ã§ã¯ãmt-upgrade.cgi, mt-search.cgi, mt-ftsearch.cgiãåé€ããããããã¯ãå®è¡ãããªãããã«ã¢ã¯ã»ã¹å¶éãè¡ãªãããšæ¡å
- PSGIç°å¢ïŒMT 6.2以éïŒã§ã¯ãè©²åœæ©èœãå¶éããèšå®ãšã㊠upgradeã»new_searchã»ft_search ãæå®ããæ¹æ³ãæ¡å
- ã¯ã©ãŠãçã¯èªåã¢ããããŒããæå¹ã§ããã°æŽæ°ã¯å®äºæžã¿ã§ãæå³çã«ç¡å¹åããŠããå©çšè ã«ã¯æ©æã®æŽæ°ãæšå¥šãšèšèŒ
- ãMovable Typeãã«ãããè€æ°ã®è匱æ§ã«ã€ããŠïŒJVN#91153973ïŒïŒæ
å ±åŠçæšé²æ©æ§ IPAïŒ
çºè¡šæ¥: 2026-10-07 ïŒ ç¢ºèªæ¥: 2026-10-08
- 2026幎10æ7æ¥å ¬éã®æ³šæåèµ·ãè匱æ§ã®çš®é¡ã¯ã³ãŒãã€ã³ãžã§ã¯ã·ã§ã³ãšSQLã€ã³ãžã§ã¯ã·ã§ã³
- CVE-2026-96408 ã¯æ·±å»åºŠãç·æ¥ãã§CVSS v3åºæ¬å€9.4ãCVE-2026-103668 ã¯ãéèŠãã§8.6
- æ³å®ããã圱é¿ãšããŠãã·ã¹ãã äžã§ä»»æã®Perlã³ãŒããSQLã³ãã³ããå®è¡ãããå¯èœæ§ãæããŠãã
- 9.2ç³»ã«ã€ããŠã¯ãã¯ã©ãŠãçã®ã¿ãã察象ããŒãžã§ã³ãšããŠèšèŒ
- ã¯ãŒã¯ã¢ã©ãŠã³ããšããŠè©²åœCGIãã¡ã€ã«ã®åé€ã»å®è¡æš©éã®åé€ãmt-config.cgi ãžã®èšå®è¿œå ãæ¡å
- JVN#91153973 Movable Type ã«ãããè€æ°ã®è匱æ§ïŒJVN / èª¿æŽæ©é¢ JPCERT/CCã»IPAïŒ
çºè¡šæ¥: 2026-10-07 ïŒ ç¢ºèªæ¥: 2026-10-08
- å ¬éæ¥ã»æçµæŽæ°æ¥ã¯ãããã2026幎10æ7æ¥
- CVE-2026-96408 ã¯CWE-94ïŒã³ãŒãã€ã³ãžã§ã¯ã·ã§ã³ïŒãCVSS v3.0åºæ¬å€9.4ããã¯ã¿ã¯ãAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lã
- CVE-2026-103668 ã¯CWE-89ïŒSQLã€ã³ãžã§ã¯ã·ã§ã³ïŒãCVSS v3.0åºæ¬å€8.6ããã¯ã¿ã¯ãAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Lã
- æ³å®ããã圱é¿ã¯ãã·ã¹ãã äžã§ä»»æã®Perlã³ãŒããSQLã¯ãšãªãå®è¡ãããå¯èœæ§
- 察çã¯ææ°çãžã®ã¢ããããŒããã¯ãŒã¯ã¢ã©ãŠã³ãã¯è©²åœCGIã®åé€ã»å®è¡æš©éåé€ãŸãã¯èšå®è¿œå
- å ±åè ã¯GMO Flatt Securityæ ªåŒäŒç€Ÿã® RyotaK æ°
- CWE-94: Improper Control of Generation of Code ('Code Injection')ïŒMITRE CWEïŒ
çºè¡šæ¥: 2026-10-08 ïŒ ç¢ºèªæ¥: 2026-10-08
- å®çŸ©ã¯ãThe product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.ã
- å€éšããæ¥ãå€ããåçã«çµã¿ç«ãŠãããã³ãŒãã®æ§æãæ¯ãèããå€ããŠããŸã匱ç¹ãšããŠåé¡ãããŠãã
- ç·©åçãšããŠãèš±å¯ãªã¹ãã«ããå ¥åæ€èšŒãåçãªã³ãŒãçæãé¿ããããšã圱é¿ç¯å²ãéå®ãããµã³ãããã¯ã¹ã®å©çšãæããããŠãã
- CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')ïŒMITRE CWEïŒ
çºè¡šæ¥: 2026-10-08 ïŒ ç¢ºèªæ¥: 2026-10-08
- å€éšãã圱é¿ãåããå ¥åã§ç¹æ®æåãç¡å®³åããSQLæãçµã¿ç«ãŠãæå³ããSQLã³ãã³ããæžãæããããŠããŸã匱ç¹
- ç·©åçã®çé ã¯ãProcess SQL queries using prepared statements, parameterized queries, or stored procedures.ã
- ããããçµæãšããŠãæ©å¯æ å ±ã®èªã¿åºãïŒRead Application DataïŒãæããããŠãã