アーカイブ

‘脆弱性’ タグのついている投稿
2012 年 12 月 12 日

Welcartのバージョン1.2.1以前に下記の脆弱性が存在することが判明しました。この脆弱性を悪用された場合、悪意ある第三者の攻撃により、閲覧者が意図しないサイトに誘導されたり、個人情報が漏えいする危険性が有ります。

  • 脆弱性1 クロスサイトリクエストフォージェリの脆弱性
  • 脆弱性2 クロスサイトスクリプティングの脆弱性
  • 脆弱性3 ログが閲覧できてしまう脆弱性

この問題の影響を受けるWelcartのバージョンを以下に示しますので、最新のバージョン(1.2.2)にアップグレードを行うか、パッチを適用してください。
続きを読む…