エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント2件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
EC-CUBEに顧客情報漏えいの脆弱性、早急な対策が必要 | OSDN Magazine
ロックオン(本社:大阪市)は2009年12月7日、同社が開発するオープンソースのECサイト構築ソフト「EC-C... ロックオン(本社:大阪市)は2009年12月7日、同社が開発するオープンソースのECサイト構築ソフト「EC-CUBE」に、顧客情報漏えいのおそれがある脆弱性がみつかったと発表した。「極めて緊急度の高い深刻な脆弱性」で、早急に修正を適用するよう求めている。 発見された脆弱性は、購入履歴のある一般ユーザーがWebブラウザから特定のURLを入力すると、ECサイト顧客の氏名および電話番号のリストが表示されてしまうというもの。住所やクレジットカード番号は表示されない。 対象となるのはEC-CUBE 2.4系バージョンで、2.3以前は対策不要。同社によると、EC-CUBEを採用したECサイトは約6000あり、うち約2000サイトに脆弱性の影響があるという。 対策については「/data/class/pages/admin/customer/LC_Page_Admin_Customer_SearchCus
2009/12/08 リンク