公開日:
2015/03/20 最終更新日:
2015/03/20
有限会社futomiからの情報
脆弱性識別番号:JVN#39175666
脆弱性タイトル:MP Form Mail CGI eCommerce版 におけるコードインジェクションの脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
[概要]
MP From Mail CGI eCommerce 版には、Windows サーバーでご利用の場合に限り、コードインジェクションの脆弱性が存在します。
本 CGI は、Windows サーバーでの動作はサポートしておりませんが、実際には Windows サーバーでも動作させることが可能であり、また、実際に Windows サーバーでの利用が確認されているため、本脆弱性の対応を実施いたしました。
[影響を受けるバージョン]
- MP From Mail CGI eCommerce 版 2.0.11 以前
(本 CGI を Linux サーバーなど、Windows サーバー以外のサーバーでご利用の場合は、本脆弱性の影響を受けません。)
[対処方法]
MP Form Mail CGI eCommerce 版を Windows サーバーにてご利用の方は、最新版にバージョンアップしていただきますよう、お願い申し上げます。
http://www.futomi.com/library/mpmailec.html