ECプラットフォーム Adobe「Magento」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC) | ScanNetSecurity
2026.08.25(火)

ECプラットフォーム Adobe「Magento」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC)

JPCERT/CCは、「Magento に関するアップデート (APSB20-41) について」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、「Magento に関するアップデート (APSB20-41) について」を発表した。「Magento」は、Adobe Experience Cloudにデジタルコマース機能などを提供するもの。SaltStackが提供する構成管理ツール。同製品について、アドビがアップデートを公開したことを受けて発表した。

対象となる製品およびバージョンは次の通り。

・Magento Commerce 1:1.14.4.5 およびそれ以前
・Magento Open Source 1:1.9.4.5 およびそれ以前

これらのバージョンの製品には、PHPオブジェクトインジェクションおよびクロスサイトスクリプティングの脆弱性が存在する。これらの脆弱性が悪用されると、任意のコードを実行されたり、機密情報を漏えいされる可能性がある。JPCERT/CCでは、アドビの情報をもとにアップデートするよう呼びかけている。なお、Magento Commerce 1.14 および Magento Open Source 1 のサポートは 2020年6月30日に終了し、今回のセキュリティアップデートで最後になるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  2. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  3. ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

    ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

  4. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  5. 加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

    加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

ランキングをもっと見る
PageTop