サポートからのお知らせ

2015年11月13日お知らせ

【重要】「EC-CUBE」セキュリティアップデートに関するお知らせ(2.11系/2.12系/2.13系)

平素はファーストサーバ Zenlogicをご利用いただき、誠にありがとうございます。

オンラインショップ構築プログラム「EC-CUBE」にて、深刻な脆弱性があるとの報告が提供元(株式会社ロックオン)より発表がございました。
本脆弱性については、10月23日のロックオン社による発表内容に一部不備があり、その対処となります。

EC-CUBEをご利用のお客様におかれましてはセキュリティ問題の修正ファイルが提供元(株式会社ロックオン)のホームページにて公開されておりますので、至急対処をお願いいたします。

1. 影響のあるお客様

オンラインショップ構築プログラム「EC-CUBE」をご利用のお客様
(バージョン 2.11系/2.12系/2.13系が対象です)

2. 本件に関する詳細、対処方法について

以下提供元ホームページをご参照ください。

クロスサイトリクエストフォージェリの脆弱性(ロックオン社ページ)

※ ご利用のバージョンにあわせた修正ファイルを適用してください。
EC-CUBEのバージョンは管理画面の「システム設定」→「システム情報」より確認いただけます。

※ EC-CUBEのご利用の詳細や対応手順につきましては、フォーラムや書籍などをご参照ください。

3.脆弱性について

【危険度:高】クロスサイトリクエストフォージェリの脆弱性

クロスサイトリクエストフォージェリ(JVNページ)