-------------------------------------------------------------------
■脆弱性の種類
-------------------------------------------------------------------
クロスサイトスクリプティング(XSS)
※スマートフォンサイトでのみ発生
-------------------------------------------------------------------
■不具合が存在するEC-CUBEのバージョン
-------------------------------------------------------------------
EC-CUBE 正式版 Ver2.11.2以上 Ver2.11.4以下
-------------------------------------------------------------------
■修正方法について
-------------------------------------------------------------------
jQueryMobileライブラリの脆弱性です。
jQueryMobileライブラリのアップデートをお願いいたします。
(参照)EC-CUBE Trac
http://svn.ec-cube.net/open_trac/ticket/1629
上記ページにてVer2.11.4からの修正用ファイルを配付しております。
修正内容詳細はこちらをご覧ください。
http://svn.ec-cube.net/open_trac/changeset/21453
http://svn.ec-cube.net/open_trac/changeset/21504