脆弱性リスト

1 2 3 4 5

脆弱性の危険度:

対象バージョン:

情報公開日 対象バージョン 危険度 タイトル
2013-11-19 2.11.0~2.11.5 クロスサイトスクリプティング及び、セッション情報漏えいの脆弱性
2013-08-29 2.12.0以降(2.12.0 ~2.12.5) Windowsサーバー環境における、ディレクトリトラバーサルの脆弱性
2013-06-26 2.12.0以降(2.12.0 ~2.12.4) ディレクトリトラバーサルの脆弱性
2013-06-26 2.11.2以降(2.11.2 ~2.12.4) コードインジェクションの脆弱性
2013-06-26 2.12.4 以前 クロスサイトスクリプティングの脆弱性
2013-06-26 2.11.0以降(2.11.0 ~2.12.4) クロスサイトスクリプティングの脆弱性
2013-06-26 2.12.4 以前 ディレクトリトラバーサルの脆弱性
2013-05-22 2.11.0以降(2.11.0 ~2.12.3) 一部環境における、管理画面の不適切な認証に関する脆弱性
2013-05-22 2.11.0以降(2.11.0 ~2.12.3) パスワードリマインド機能における不適切な入力確認の脆弱性
2013-05-22 2.11.0以降(2.11.0 ~2.12.3) お届け先複数指定画面でのXSS脆弱性
2013-05-22 2.11.0以降(2.11.0 ~2.12.3) カート画面でのXSS脆弱性、及びセッション固定の脆弱性
2012-02-28 2.11.2~2.11.4 スマートフォンサイトにおけるXSS
2011-10-12 2.11.0~2.11.2 SQLインジェクション
2010-06-29 2.4.4 未満 携帯メルアドの重複チェック漏れによるアクセス制御の脆弱性
2010-06-29 2.4.4 未満 商品一覧画面でのXSS脆弱性
2010-02-08 2.4.3 未満 ディレクトリトラバーサル 及び XSS の脆弱性
2009-12-07 2.4.0 RC1~2.4.2未満 顧客情報漏洩の脆弱性
2008-11-07 2.3.0未満 画像の詳細プログラムでのSQLインジェクション
2008-11-07 2.2.0β未満 画像の詳細プログラムでのSQLインジェクション
2008-11-04 2.3.1より以前のバージョン 郵便番号自動入力処理でのXSS脆弱性

EC-CUBE公式アドバイザー
ご相談窓口

  • 他社のASPやパッケージとの違いを知りたい
  • BtoCのサイトにBtoB機能を追加したい
  • 何から手をつければよいかわからない
  • オープンソースならではの注意事項を知りたい
  • 自社にマッチした制作会社を探したい
  • サイト制作だけでなく運営もサポートしてほしい

新規構築・リニューアル・取引先向けのWeb受発注システム(BtoB)や事業の拡大など、
今抱えている課題を解決する最適な業者探しを、アドバイザーがお手伝いします。