株式会社イーシーキューブが提供する「EC-CUBE」は、オープンソースのショッピングサイト構築システムです。 「EC-CUBE」には、クロスサイトスクリプティングの脆弱性が存在します。 「EC-CUBE」の管理画面において、特定の操作を実行する際に任意のスクリプトが実行されます。 当該製品で作成された EC サイトにおいて、攻撃者が特定の入力欄にスクリプトを入力することにより、EC サイ...
関連キーワード
関連記事
Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)
JVN
WTW EAGLE(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
JVN
複数のSchneider Electric製品における制限または調整なしのリソースの割り当ての脆弱性
JVN
Vertikal Systems製Hospital Manager Backend Servicesにおける複数の脆弱性
JVN
Weekly Report: プリザンターに複数の格納型クロスサイトスクリプティングの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...