重要情報 脆弱性番号: JVN#26621646 脆弱性の種類: クロスサイトスクリプティング(XSS)脆弱性 公開日: 2008/10/01 影響を受ける製品: - EC-CUBE Ver1 Version 1.4.6 およびそれより古いバージョン - EC-CUBE Ver1 Beta Version 1.5.0-beta およびそれより古いバージョン - EC-CUBE Ver2 Version 2.1.2a およびそれより古いバージョン - EC-CUBE Ver2 Beta(RC) Version 2.1.1-beta およびそれより古いバージョン - EC-CUBE Community Edition 1.3.4 およびそれより古いバージョン - EC-CUBE Community Edition Nightly-Build r17336 およびそれより古いバージョン 影響: - ユーザーのウェブブラウザ上で任意のスクリプトが実行される可能性があります。 解決策: - ベンダーが提供する最新アップデートを適用してソフトウェアを更新してください。 ベンダーの状況: - ベンダー: LOCKON CO., LTD. - 状況: 脆弱性あり 脆弱性分析 (JPCERT/CC): - アクセス要件: 高 - パケットを使用してインターネット経由で攻撃可能 - 認証: 高 - 匿名認証が許可されている - ユーザーの操作が必要: 中 - ユーザーに行動を促す必要がある - 攻撃の複雑さ: 高 - 単純なスクリプト実行 CVE ID: CVE-2008-4537 JVNDB ID: JVNDB-2008-000062