CSVDataImExporterプラグイン・セキュリティアップデート

CSVDataImExporterプラグイン・セキュリティアップデート

Posted at February 4,2026 11:55 PM
Tag:[CSVDataImExporter, MovableType, Plugin]

CSVDataImExporterプラグインをセキュリティアップデートしました。

1.概要

MovableTypeの下記のセキュリティアップデートに伴い、CSVDataImExporterプラグインも環境変数、

に対応しました。

CSV ファイルのエクスポート機能において、数式インジェクション対策を行いました。セルが特定の文字で始まる場合にエスケープ処理を行う環境変数 CSVExportEscapeFormula と、BOM の有無を制御する環境変数 CSVExportWithBOM を追加しました (CVE-2026-24447, MTC-30835)

上記に対応するCSVDataImExporterプラグインのバージョンは下記の通りです。

  • 通常版:5_67
  • 機能拡張版:6_41
  • アセットアップロード版:7_22
  • アセットアップロード+機能拡張版:8_22

3.対応MTバージョン

これらのバージョンは、MT8およびMT9の、

  • MT-8.0.9
  • MT-9.0.6

以上のバージョンでご利用になれます。

4.機能変更について

プラグインのバージョンアップに伴い、下記の機能変更があります。

  • エクスポート時、UTF-8選択時のBOMチェックを削除しました(CSVExportWithBOMの設定に依存)
  • インポート時の動作として「エクスポート時に付与したエスケープを除去」を追加しました(サイト別およびシステム管理画面のプラグイン設定)

エクスポート時に付与したエスケープを除去

2.CSVDataImExporterプラグインについて

CSVDataImExporterプラグインの詳細は下記のリンクよりご覧ください。

CSVDataImExporterプラグイン
CSVDataImExporterプラグイン

関連記事
トラックバックURL


コメントする
greeting

*必須

*必須(非表示)


ご質問のコメントの回答については、内容あるいは多忙の場合、1週間以上かかる場合があります。また、すべてのご質問にはお答えできない可能性があります。予めご了承ください。

太字イタリックアンダーラインハイパーリンク引用
[サインインしない場合はここにCAPTCHAを表示します]

コメント投稿後にScript Errorや500エラーが表示された場合は、すぐに再送信せず、ブラウザの「戻る」ボタンで一旦エントリーのページに戻り(プレビュー画面で投稿した場合は、投稿内容をマウスコピーしてからエントリーのページに戻り)、ブラウザをリロードして投稿コメントが反映されていることを確認してください。

コメント欄に(X)HTMLタグやMTタグを記述される場合、「<」は「&lt;」、「>」は「&gt;」と入力してください。例えば「<$MTBlogURL$>」は「&lt;$MTBlogURL$&gt;」となります(全て半角文字)