Movable Type CMSプラットフォーム Movable Type
ドキュメントサイト

Release Notesリリースノート

Movable Type 8.0.8 リリースノート

このバージョンでは複数のセキュリティ上の問題の解決や改善が含まれています。

修正された問題

セキュリティ上の修正、改善

  • コンテンツデータの編集画面において、クロスサイトスクリプティング(XSS)が発生する問題を修正しました(CVE-2025-54856, MTC-30710)
  • カテゴリセットの編集画面において、クロスサイトスクリプティング(XSS)が発生する問題を修正しました(CVE-2025-62499, MTC-30711)

謝辞

リリースにあたり不具合の報告や機能要望をしていただいた皆様すべてに感謝します。
特に次の皆様には、個別に感謝します。

  • 脆弱性情報のハンドリングにご協力いただいた JPCERT/CC, IPA に感謝します

チェックサム確認用ファイル