サイバーディフェンス研究所のエンジニアによって報告された脆弱性がJVNで公開されました。(JVN#21213852)

2022.9.22 お知らせ

サイバーディフェンス研究所のエンジニアによって報告された脆弱性がJVNで公開されました。

【脆弱性情報】
・ディレクトリトラバーサル (CWE-22) - CVE-2022-40199
・DOM ベースのクロスサイトスクリプティング (CWE-79) - CVE-2022-38975

【対象となるシステム】
・CVE-2022-40199
- EC-CUBE 3.0.0 から 3.0.18-p4 まで (EC-CUBE 3系)
- EC-CUBE 4.0.0 から 4.1.2 まで (EC-CUBE 4系)

・CVE-2022-38975
- EC-CUBE 4.0.0 から 4.1.2 まで (EC-CUBE 4系)

【詳細情報】
https://jvn.jp/jp/JVN21213852/

サイバーディフェンス研究所は、巧妙化、悪質化、そしてグローバル化するサイバー犯罪に対処するため世界各国の法執行機関や民間企業と協力し、今後もサイバー空間のセキュリティ向上に貢献できるよう努力し続けます。

お気軽にお問い合わせください

製品やサービスに関するご質問、お見積りのご用命、課題解決のご相談はこちらから
なお、機密性を重視したご依頼は cdiprivacy(at)protonmail.com 宛てのメールでも承ります。
※ (at) は @ に置き換えてください。