EC-CUBEをご利用のお客様へ
2011/10/14
[2011/10/14 16:33]
平素はロリポップ!レンタルサーバーをご利用いただき、誠にありがとうございます。
この度、ECサイトの構築システムである『 EC-CUBE 』にて、脆弱性の報告がございました。
ロリポップ!レンタルサーバーでも『 EC-CUBE 』をご利用いただいているユーザー様が多いため、
ご案内を差し上げております。
今回、脆弱性が確認された『 EC-CUBE 』のバージョンは以下の通りです。
■不具合が存在するEC-CUBEのバージョン
EC-CUBE Ver 2.11.0 から 2.11.2 まで
※遠隔の第三者によって、当該製品で管理している情報を閲覧される可能性があります。
■EC-CUBE における SQL インジェクションの脆弱性
http://jvn.jp/jp/JVN44496332/
『 EC-CUBE 』の脆弱性が悪用されますと、
不正に情報を閲覧される可能性などがございますので
該当されるお客様は、上記サイトをご参照の上、
対策を行っていただきますようお願いいたします。
※EC-CUBEとは
http://www.ec-cube.net/product/
今後とも、ロリポップ!レンタルサーバーをよろしくお願いいたします。
カテゴリー: 新着情報