ECサイト構築プログラム「EC-CUBE」のバージョン3系統においてセキュリティ上の脆弱性について公表されました。
2018年4月16日、ECサイト構築プログラム「EC-CUBE」のバージョン3系統においてセキュリティ上の脆弱性について公表されるとともに修正版である「EC-CUBE 3.0.16」がリリースされました。
該当バージョンの「EC-CUBE」を使用されているお客様におかれましては、順次、修正対応していきます。
■脆弱性を確認したバージョン
EC-CUBE 3.0.0~3.0.15
■脆弱性の影響
特定の条件において、セッション情報を改ざんされる恐れがあります。
■危険度
低
詳細は、「セッション固定の脆弱性」をご確認ください。