Movable Type 7 r.5509 リリースノート
これまでに発見または、報告された多くの問題を解消しています。また、このバージョンでは複数のセキュリティ上の問題の解決や改善が含まれています。
新機能・改善された機能
クラウド版の独自機能
- ウイルス検知オプションご利用のお客様のシステムを更新しました(CLOUD-507)
- Apache httpd のバージョンを 2.4.63 から 2.4.65 にに更新しました (CLOUD-517)
- Nginxのバージョンを 1.26.3 から 1.28.0 にに更新しました (CLOUD-516)
修正された問題
セキュリティ上の修正、改善
- HTTPリクエストの Host ヘッダ値の改ざんによって悪意あるサイトへ誘導される可能性がある問題を修正しました (MTC-30358)(CVE-2025-53522)
- 環境変数
TrustedHosts
に信頼できるホスト名を設定することができます
- 環境変数
- パスワードリセット画面で不正なパラメータを受け付けないよう改善しました (MTC-30384)(CVE-2025-55706)
謝辞
リリースにあたり不具合の報告や機能要望をしていただいた皆様すべてに感謝します。
特に次の皆様には、個別に感謝します。
- 脆弱性情報のハンドリングにご協力いただいた IPA、JPCERT/CC に感謝します。