-----------------------------------------
脆弱性の種類
------------------------------------------
クロスサイトスクリプティング
-----------------------------------------
脆弱性のあるファイル
-----------------------------------------
html/admin/products/upload_csv.php
-----------------------------------------
対策
-----------------------------------------
116行目
echo "<font color=\"red\">$val</font></br>\n";
↓
echo "<font color=\"red\">" . htmlspecialchars($val, ENT_QUOTES) . "</font></br>\n";
リビジョン15471で修正
参照URL:http://svn.ec-cube.net/open_trac/changeset/15471