公開日: 2018/02/08  最終更新日: 2018/02/08

有限会社futomiからの情報

脆弱性識別番号:JVN#15462187
脆弱性タイトル:MP Form Mail CGI eCommerce 版における OS コマンドインジェクションの脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

[概要]

MP From Mail CGI eCommerce 版には、特定の設定でご利用の場合に OS コマンドインジェクションの脆弱性が存在します。攻撃者によって、本 CG がインストールされたサーバー上で任意の OS コマンドを実行される可能性があります。

[影響を受けるバージョン]

- MP From Mail CGI eCommerce 版 2.0.13 以前

[対処方法]

MP Form Mail CGI eCommerce 版を最新版にバージョンアップしていただきますよう、お願い申し上げます。

http://www.futomi.com/library/mpmailec.html