公開日: 2015/03/20  最終更新日: 2015/03/20

有限会社futomiからの情報

脆弱性識別番号:JVN#39175666
脆弱性タイトル:MP Form Mail CGI eCommerce版 におけるコードインジェクションの脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

[概要]

MP From Mail CGI eCommerce 版には、Windows サーバーでご利用の場合に限り、コードインジェクションの脆弱性が存在します。

本 CGI は、Windows サーバーでの動作はサポートしておりませんが、実際には Windows サーバーでも動作させることが可能であり、また、実際に Windows サーバーでの利用が確認されているため、本脆弱性の対応を実施いたしました。

[影響を受けるバージョン]

- MP From Mail CGI eCommerce 版 2.0.11 以前

(本 CGI を Linux サーバーなど、Windows サーバー以外のサーバーでご利用の場合は、本脆弱性の影響を受けません。)

[対処方法]

MP Form Mail CGI eCommerce 版を Windows サーバーにてご利用の方は、最新版にバージョンアップしていただきますよう、お願い申し上げます。

http://www.futomi.com/library/mpmailec.html