公開日:2013/02/25 最終更新日:2013/02/25
      
        JVNVU#91334049
        CS-Cart に検証不備の脆弱性
              
      
      CS-Cart には、検証不備の脆弱性が存在します。
- CS-Cart version 3.0.6 より前のバージョン
CS-Cart には、PayPal Website Payments Standard での決済に関する情報の検証に不備が存在します。
不正な決済情報で、商品購入手続きを行われる可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
なお、旧バージョン (3.0.x および 2.2.x) への対策パッチも公開されているとのことです。
| ベンダ | リンク | 
| CS-Cart | Software Overview | 
- 
                            US-CERT Vulnerability Note VU#583564
 CS-Cart v3.0.4 configured with PayPal Standard Payments design vulnerability




























