バージョン選択

フォーラム

メニュー

オンライン状況

50 人のユーザが現在オンラインです。 (36 人のユーザが フォーラム を参照しています。)
登録ユーザ: 1
ゲスト: 49
Amaltoys もっと...

サイト内検索

その他 > バージョンアップ > EC-CUBE2.11.0によるCSRFの脆弱性の影響

バージョンアップ

新規スレッドを追加する

フラット表示 前のトピック | 次のトピック
投稿者 スレッド
eckenji
投稿日時: 2011/5/19 12:54
対応状況: −−−
新米
登録日: 2011/5/19
居住地:
投稿: 2
EC-CUBE2.11.0によるCSRFの脆弱性の影響
現在、EC-CUBE 2.4.4を利用しています。

5月10日に、JVNのサイトにCSRF脆弱性の報告が上がっており、
影響を受けるシステムとして
「EC-CUBE 正式版 2.11.0 より前のバージョン」
となっていたのですが、これは、2.4.4にも影響するのでしょうか?


・EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
http://jvn.jp/jp/JVN37878530/index.html


もし影響する場合、2.11系はまだすこし不安定のように思われますが、
移行したほうが良いのでしょうか?

フラット表示 前のトピック | 次のトピック


題名 投稿者 日時
 » EC-CUBE2.11.0によるCSRFの脆弱性の影響 eckenji 2011/5/19 12:54
     Re: EC-CUBE2.11.0によるCSRFの脆弱性の影響 fukap 2011/5/19 13:13
       Re: EC-CUBE2.11.0によるCSRFの脆弱性の影響 eckenji 2011/5/19 15:07

 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は88,709名です
総投稿数は109,948件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2313
5
umebius
2085
6
yuh
1819
7
h_tanaka
1638
8
red
1570
9
mcontact
1285
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.