コルネ、Welcartに複数の脆弱性を確認

  • 元記事:Welcart 1.4.18 をリリース【脆弱性の修正】
  • HP:Welcart
  • HP:コルネ株式会社
  • 発表日時 2015/7/15

    Welcartに複数の脆弱性が確認された。影響を受けるのはWelcart 1.4.17とそれ以前で、SQLインジェクションとクロスサイトスクリプティングの脆弱性が存在する。これらの脆弱性が悪用されると、ログインした状態で細工されたページへのアクセスにより任意のスクリプト実行や情報流出・改ざんなどの恐れがある。解決策としてWelcart 1.4.18が公開されており、アップデートによりこの脆弱性は修正される。