通販サイト構築「EC-CUBE」に脆弱性、外部から悪用の可能性

エンターテインメント 話題
ECサイト構築システム「EC-CUBE」(ウェブサイト)
ECサイト構築システム「EC-CUBE」(ウェブサイト) 全 1 枚 拡大写真

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月26日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは5.1。

「EC-CUBE 2.11.0 から 2.13.3 まで」には、CSRFの脆弱性(CVE-2015-5665)が存在する。この脆弱性が悪用されると、当該製品にログインした状態のユーザが細工されたページにアクセスした場合、当該製品の動作するサーバ上に任意のPHPファイルを生成され、結果としてサーバ上で任意のPHPコードを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートもしくは修正ファイルを適用するよう呼びかけている。

ECサイト構築システム「EC-CUBE」にCSRFの脆弱性(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. ベントレーの超高級住宅、最上階は「55億円」 クルマで61階の自宅まで
  2. 日産の新型セダン『N7』、発売50日で受注2万台を突破
  3. 【ダイハツ ムーヴ 新型】「ポッキー入れ」にイルミネーション、軽自動車でも質感を“あきらめさせない”インテリアとは
  4. トヨタ RAV4 新型、PHEVのEV航続は150km
  5. スバルマークの方が似合う? 新型ダイハツ『ムーヴ』のスバル版にSNSも注目!
ランキングをもっと見る

ブックマークランキング

  1. 茨城県内4エリアでBYDの大型EVバス「K8 2.0」が運行開始
  2. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
  3. 中国EV「XPENG」、電動SUV2車種を改良…新電池は12分で80%充電可能
  4. 米国EV市場の課題と消費者意識、充電インフラが最大の懸念…J.D.パワー調査
  5. 独自工会、EV減速でPHEVに着目、CNモビリティ実現へ10項目計画発表
ランキングをもっと見る