「フリーショッピングカートツール「WebCart」にXSSの脆弱性」
NEWS・その他
フリーソフト「WebCart」に悪意のあるスクリプトが実行される脆弱性が発見されました。このツールでショッピングカートを構築されてるオーナーさんは、早めにアップデートを!リンク先よりダウンロードできます!(^^)!
情報処理推進機構(IPA)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は8月10日、CGI'sの提供するショッピングカート用ソフトウェア「WebCart」にクロスサイトスクリプティング(XSS)の脆弱性が見つかったとして、JVN(Japan Vulnerability Notes)に情報を公開した。CGI'sは修正ソフトを提供している。
WebCartはECサイトのショッピングカートで利用されるフリーのPHPスクリプト。このWebCartの管理画面のWebページ出力時の処理に問題があり、任意のスクリプトが埋め込まれてしまうXSSの脆弱性が存在する。WebCartが利用されているサーバで悪意のあるユーザーによってスクリプトを含む注文を受けると、管理者が注文を基にページを作成する際に、管理者のWebブラウザ上でページに埋め込まれたスクリプトが意図しない形で実行される恐れがあるという。
この問題の影響を受けるのは、WebCart Ver2.20〜2.25の各バージョン。対策は、CGI'sの公開する最新バージョン2.30をファイルの上書きでアップデートすること。
情報元:ITmedia エンタープライズ
[ショッピングカートツール「WebCart」にXSSの脆弱性]
http://www.itmedia.co.jp/enterprise/articles/0708/10/news040.html
関連情報:独立行政法人 情報処理推進機構(IPA)
[「WebCart」におけるクロスサイト・スクリプティングの脆弱性]
http://www.ipa.go.jp/security/vuln/documents/2007/JVN_66303599.html
最新版ダウンロード:CGI's
[ショッピングカート WebCart 2.2x をご利用の方へ]
http://www.cgis.biz/script_web_cart/notice200708.html
●このブログが役に立ったと感じたらクリックしてね●
↓ ↓ ↓ ↓ ↓ ↓
●最新のスパム情報を見るならRSSリーダーに登録すると便利だよ! →
--
《 アフィリエイト・広告 》 -----------------------------------------------------
Microsoft

オープンライセンス(保有PC5台〜250台未満の個人、SOHOおよび中小規模の企業様におすすめのプログラム)