CubeCart、CubeCartにディレクトリトラバーサルの脆弱性を確認

  • 元記事: CubeCart 6.1.5 Released
  • HP:CubeCart
  • 発表日時 2017/2/13

    ショッピングサイト構築システムのCubeCartにディレクトリトラバーサルの脆弱性が確認された。影響を受けるのは CubeCart 6.1.5以前のバージョンで、この脆弱性が悪用されると、犯罪者に管理者権限で管理範囲を超えたサーバ上の任意のファイルにアクセスされる恐れがある。解決策としてCubeCart 6.1.5が公開されており、アップデートによりこの脆弱性は解消される。