「EC-CUBE」にディレクトリトラバーサルの脆弱性 - アップデートが公開
ECサイトのオープンソースソフトウェア「EC-CUBE」に、深刻な脆弱性が含まれていることがわかった。修正済みの最新版が開発元より公開されている。
今回見つかった脆弱性は、Windows環境におけるディレクトリトラバーサル。脆弱性が悪用された場合、サーバ上のファイルにアクセスされるおそれがある。
影響があるのは、「同Ver 2.12.5」から「同2.12.0」までで、開発元のロックオンでは、脆弱性の危険度を「高」とレーティングしている。
同社では、脆弱性を修正した最新版「EC-CUBE 2.12.6」を公開するとともに、手動で修正する方法についてもアナウンスを行っている。
(Security NEXT - 2013/09/02 )
ツイート
PR
関連記事
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
