注意喚起: 複数のEC-CUBE 3.0系用プラグインにおけるクロスサイトスクリプティングの脆弱性に関する注意喚起 (公開)
登録日 :
2021.06.15
掲載サイト :
JPCERT/CC注意喚起
JPCERT-AT-2021-0028 JPCERT/CC 2021-06-15 I. 概要JPCERT/CCは複数のEC-CUBE 3.0系用プラグインの脆弱性に関する情報を確認しています。該当製品には、クロスサイトスクリプティングの脆弱性があり、悪用された場合、EC-CUBEにアクセスした管理者やユーザーのWebブラウザー上で、任意のスクリプトを実行される可能性があります。詳細は、開発者が提...![]()
関連キーワード
関連記事
注意喚起: Ivanti Endpoint Manager Mobile(EPMM)の脆弱性(CVE-2026-1281、CVE-2026-1340)に関する注意喚起 (公開)
JPCERT/CC注意喚起
注意喚起: 2026年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT/CC注意喚起
Weekly Report: 総務省が「ネットワークカメラのセキュリティ設定についての注意喚起 -カメラの管理者の皆様へ-」を公開
JPCERT/CC注意喚起
Weekly Report: WatchGuard製Fireboxのikedにおける境界外書き込みの脆弱性(CVE-2025-14733)に関する注意喚起
JPCERT/CC注意喚起
Weekly Report: IPAが「2025年度 年末年始における情報セキュリティに関する注意喚起」を公開
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...