レンタルサーバー @WAPPYワピコマンガ レンタルサーバー@WAPPYお申し込み
HOME ニュース サービス サーバ環境 料金・お支払い方法 サポート お申し込み
サポート

サポート

お知らせ

2018/11/30

【注意喚起】EC-CUBE 3.0系「オープンリダイレクト」の脆弱性について

お客さま各位
 

平素は格別のご高配を賜り厚くお礼申し上げます。

 

株式会社ロックオンが提供する EC-CUBE は、オープンソースのショッピングサイト構築システムです。
EC-CUBE 3.0系には、オープンリダイレクト (CWE-601) の脆弱性が存在します。

下記をご確認いただくとともに、対象バージョンをご利用のお客さまにおかれましては、
修正済みのバージョンへのアップデートを行っていただけますようお願い申し上げます。
 
■概要
 EC-CUBE 3.0系の「オープンリダイレクト」は、細工されたページにアクセスすることで
 任意のウェブサイトにリダイレクトされ、結果としてフィッシングなどの被害にあう可能性があります。
 脆弱性の影響を受けるバージョン

    EC-CUBE 3.0.0
    EC-CUBE 3.0.1
    EC-CUBE 3.0.2
    EC-CUBE 3.0.3
    EC-CUBE 3.0.4
    EC-CUBE 3.0.5
    EC-CUBE 3.0.6
    EC-CUBE 3.0.7
    EC-CUBE 3.0.8
    EC-CUBE 3.0.9
    EC-CUBE 3.0.10
    EC-CUBE 3.0.11
    EC-CUBE 3.0.12
    EC-CUBE 3.0.12-p1
    EC-CUBE 3.0.13
    EC-CUBE 3.0.14
    EC-CUBE 3.0.15
    EC-CUBE 3.0.16

 
■対策
 本脆弱性を修正したバージョンが公開されています。
 開発者が提供する情報をもとに、最新版へアップデートしてください。

 十分なテストを実施の上、修正済みバージョンを適用することをお勧めします。
 修正済みのバージョンは、下記の通りです。

 
■修正済みバージョン
    EC-CUBE 3.0.17以降

 
■参考情報
 https://jvndb.jvn.jp/ja/contents/2018/JVNDB-2018-000127.html
 https://www.ec-cube.net/info/weakness/20181113/




Copyright (C) 2000- GMO CLOUD K.K., all rights reserved.

安心のレンタルサーバーWADAX