EC-CUBE2系におけるクロスサイトスクリプティング。EC-CUBE 2系の脆弱性(緊急度低)

2023年8月21日

EC-CUBE2系に関して緊急度低の脆弱性がアナウンスされています。
該当バージョンは2系のみとなり、EC-CUBE3系、4系(ec-cube.co含む)は該当なし。

下記、該当バージョンを利用してサイトを運営されている場合は、内容をご確認のうえご対応下さい。


EC-CUBE2系におけるクロスサイトスクリプティング

脆弱性の詳細

危険度:低
不具合が存在するEC-CUBEのバージョン:
2.11.0〜2.11.5
2.12.0〜2.12.6
2.13.0〜2.13.5-p1
2.17.0〜2.17.2-p1


EC-CUBE2系におけるクロスサイトスクリプティングの脆弱性(JVN#46993816)

https://www.ec-cube.net/info/weakness/20230727/

※2系はとても古いバージョンとなるため、差分反映や最新バージョンに対応できない場合は、サイトをクローズするなど検討ください。


Recent Entries

WordPress改修事例。大量のプラグインはリスクの元
ホームページの運用、費用に欠かせない作業や、外部運用依頼するための大切なリスト
公益財団法人東京しごと財団、令和6年度テレワーク促進助成金の募集を開始。
2024年6月から。強制停止された Google 広告アカウントの機能に関する更新
makeshopフリープラン・ビジネスプランの提供が終了されます。


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから