「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA) | ScanNetSecurity
2026.03.16(月)

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA)

独立行政法人 情報処理推進機構(IPA)は10月14日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」の脆弱性について注意喚起を発表した。EC-CUBEには、データベースを操作する際の処理の問題が原因で、SQLインジェクションの脆

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)は10月14日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」の脆弱性について注意喚起を発表した。EC-CUBEには、データベースを操作する際の処理の問題が原因で、SQLインジェクションの脆弱性が存在する。この脆弱性が悪用されると、EC-CUBEに保存されている個人情報が悪意あるユーザに漏えいしてしまう可能性がある。

IPAでは対策方法として「開発者が提供する修正済みバージョンに更新する」こととしており、バージョンアップを呼びかけている。なお、本脆弱性の深刻度は「II(警告)」、CVSS基本値の評価では攻撃区分「ネットワーク」、攻撃条件の複雑さ「低」、攻撃前の認証要否「不要」、機密性への影響「部分的」、完全性への影響「なし」、可用性への影響「なし」としている。
(吉澤亨史)

http://www.ipa.go.jp/about/press/20111014.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

    白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

    穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

  4. 穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

    穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

  5. 空港システムの「ロンリープログラマー」募集 ~ 航空インフラの命運をたった 1 名に託す英政府の神経

    空港システムの「ロンリープログラマー」募集 ~ 航空インフラの命運をたった 1 名に託す英政府の神経

ランキングをもっと見る
PageTop