EC-CUBEをご利用のお客様へ
2011/10/15
平素は当サービスをご利用いただき誠にありがとうございます。
この度、EC-CUBEの開発元である株式会社ロックオン社より、
EC-CUBE 2.11系統において
セキュリティ上の問題(脆弱性)があることが公表されました。
EC-CUBEにおきましては
弊社マニュアルにて導入手順を案内しており、
ご利用になられておりますユーザー様が多数おられますため、
詳細情報をご案内いたします。
■脆弱性が存在するEC-CUBEのバージョン
-----------------------------------------
EC-CUBE 2.11.0〜2.11.2
-----------------------------------------
■本脆弱性の詳細
SQL インジェクションの脆弱性が存在します。
※遠隔の第三者によって、当該製品で管理している情報を閲覧される可能性があります。
◇詳細について
http://jvn.jp/jp/JVN44496332/
■対策方法
本脆弱性の対策が行われた最新バージョン『EC-CUBE 2.11.3』が
リリースされております。
EC-CUBE 2.11.0〜2.11.2をご利用の場合、
可能な限りEC-CUBE 2.11.3へのアップデートをご対応ください。
EC-CUBE 2.11.3へのアップデートが困難な場合、
下記ページを参照いただき、
ご対応くださいますようお願いいたします。
◇対策方法について (EC-CUBE公式ページ)
http://www.ec-cube.net/info/weakness/weakness.php?id=38
以上、大変お手数をお掛けしますがEC-CUBEをご利用中の客様におかれましては
必ずご確認くださいますようよろしくお願い申し上げます。
この度、EC-CUBEの開発元である株式会社ロックオン社より、
EC-CUBE 2.11系統において
セキュリティ上の問題(脆弱性)があることが公表されました。
EC-CUBEにおきましては
弊社マニュアルにて導入手順を案内しており、
ご利用になられておりますユーザー様が多数おられますため、
詳細情報をご案内いたします。
■脆弱性が存在するEC-CUBEのバージョン
-----------------------------------------
EC-CUBE 2.11.0〜2.11.2
-----------------------------------------
■本脆弱性の詳細
SQL インジェクションの脆弱性が存在します。
※遠隔の第三者によって、当該製品で管理している情報を閲覧される可能性があります。
◇詳細について
http://jvn.jp/jp/JVN44496332/
■対策方法
本脆弱性の対策が行われた最新バージョン『EC-CUBE 2.11.3』が
リリースされております。
EC-CUBE 2.11.0〜2.11.2をご利用の場合、
可能な限りEC-CUBE 2.11.3へのアップデートをご対応ください。
EC-CUBE 2.11.3へのアップデートが困難な場合、
下記ページを参照いただき、
ご対応くださいますようお願いいたします。
◇対策方法について (EC-CUBE公式ページ)
http://www.ec-cube.net/info/weakness/weakness.php?id=38
以上、大変お手数をお掛けしますがEC-CUBEをご利用中の客様におかれましては
必ずご確認くださいますようよろしくお願い申し上げます。