「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA) | ScanNetSecurity
2026.04.05(日)

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA)

独立行政法人 情報処理推進機構(IPA)は10月14日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」の脆弱性について注意喚起を発表した。EC-CUBEには、データベースを操作する際の処理の問題が原因で、SQLインジェクションの脆

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)は10月14日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」の脆弱性について注意喚起を発表した。EC-CUBEには、データベースを操作する際の処理の問題が原因で、SQLインジェクションの脆弱性が存在する。この脆弱性が悪用されると、EC-CUBEに保存されている個人情報が悪意あるユーザに漏えいしてしまう可能性がある。

IPAでは対策方法として「開発者が提供する修正済みバージョンに更新する」こととしており、バージョンアップを呼びかけている。なお、本脆弱性の深刻度は「II(警告)」、CVSS基本値の評価では攻撃区分「ネットワーク」、攻撃条件の複雑さ「低」、攻撃前の認証要否「不要」、機密性への影響「部分的」、完全性への影響「なし」、可用性への影響「なし」としている。
(吉澤亨史)

http://www.ipa.go.jp/about/press/20111014.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  4. 216の新しい人生 ~ 41歳コンビニ店長の転職 外伝

    216の新しい人生 ~ 41歳コンビニ店長の転職 外伝PR

  5. 業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

    業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

ランキングをもっと見る
PageTop