はやめのアップデートを…「EC-CUBE」用プラグインに脆弱性

エンターテインメント 話題
EC-CUBE用プラグインにSQLインジェクションの脆弱性(JVN)
EC-CUBE用プラグインにSQLインジェクションの脆弱性(JVN) 全 1 枚 拡大写真

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月3日、ボクブロック株式会社が提供するEC-CUBE用プラグイン「管理画面表示制御プラグイン」にSQLインジェクションの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは4.3。

「管理画面表示制御プラグイン(2.13系)Ver1.0 およびそれ以前」および「管理画面表示制御プラグイン(2.12系)Ver2.0 およびそれ以前」には、SQLインジェクションの脆弱性(CVE-2015-7784)が存在する。この脆弱性が悪用されると、当該製品にログイン済みのユーザによって、SQL文を実行される可能性がある。なお、開発者によると本脆弱性によって可用性に影響が及ぶものの、データベース内の情報を取得されたり、改ざんされたりすることはないとしている。JVNでは、開発者の情報をもとに最新版へアップデートするよう呼びかけている。

EC-CUBE用プラグインにSQLインジェクションの脆弱性(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

レスポンス公式TikTok

教えて!はじめてEV

アクセスランキング

  1. 『セリカ』が復活、トヨタGRに大きな動きが!…7月のスクープ記事ベスト5
  2. トヨタ『セリカ』ついに復活へ、GRスポーツ戦略は3本柱に?
  3. レンジローバーが“大変身”! 巨大曲面ディススプレイ採用か…改良新型をスクープ
  4. ヤマハの原付電動スクーター『JOG E』全国発売へ…7月のモーターサイクル記事ベスト5
  5. トヨタ『ルーミー』フルモデルチェンジは延期!?「大幅改良」の可能性が高まる理由とは
ランキングをもっと見る

ブックマークランキング

  1. 3000アンペアの急速充電に世界初成功、電動トラックの未来を切り開く…MAN
  2. 中国サプライヤーが日本市場へ本格攻勢、“長期戦略”と“チャイナスピード”両立する「DESAY SV」次の一手とは
  3. 機械式駐車場の最適化コンサル、マンション管理組合向けに新サービス開始…さくら事務所
  4. 大和ハウスベンチャーズ、自動運転幹線輸送のT2に出資…レベル4実現へ
  5. 【バッテリー リスキリング講座】車載用全固体電池の開発状況と今後の展望
ランキングをもっと見る