パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

CS-Cart、CS-Cart日本語版に複数の脆弱性を確認

  • 元記事:CS-Cart日本語版におけるアクセス制限不備の脆弱性
  • 元記事:CS-Cart日本語版におけるクロスサイトリクエストフォージェリの脆弱性
  • HP:CS-Cart
  • 発表日時 2017/4/6

    ショッピングサイト構築システムのCS-Cart日本語版に複数の脆弱性が確認された。影響を受けるのはCS-Cart日本語版スタンダード版 v4.3.10 とv2系、v3系を除いたそれ以前及びCS-Cart日本語版マーケットプレイス版 v4.3.10 とv2系、v3系を除いたそれ以前のバージョンで、アクセス制限不備及びクロスサイトリクエストフォージェリの脆弱性が存在する。これらの脆弱性が悪用されると、同社製品で作成されたサイトに登録された個人情報が盗取されたり、サイトにログインしたユーザが細工されたサイトにアクセスすることで意図しない商品を購入させられる恐れがある。解決策として、同社はパッチや修正方法を案内している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ