公開日:
2018/02/08 最終更新日:
2018/02/08
有限会社futomiからの情報
脆弱性識別番号:JVN#15462187
脆弱性タイトル:MP Form Mail CGI eCommerce 版における OS コマンドインジェクションの脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
[概要]
MP From Mail CGI eCommerce 版には、特定の設定でご利用の場合に OS コマンドインジェクションの脆弱性が存在します。攻撃者によって、本 CG がインストールされたサーバー上で任意の OS コマンドを実行される可能性があります。
[影響を受けるバージョン]
- MP From Mail CGI eCommerce 版 2.0.13 以前
[対処方法]
MP Form Mail CGI eCommerce 版を最新版にバージョンアップしていただきますよう、お願い申し上げます。
http://www.futomi.com/library/mpmailec.html