EC-CUBEEC-CUBEプラグインに、SQLインジェクションの脆弱性 Japan Vulnerability Notes(JVN)が、EC-CUBEの「管理画面表示制御プラグイン」に、SQLインジェクションの脆弱性が存在すると発表しています。 2015.12.04EC-CUBEセキュリティ・脆弱性プラグイン
EC-CUBEEC-CUBE管理画面のセキュリティを高める 最近、セキュリティに関するニュースが多く、弊社クライアントでもセキュリティ対策を講じている企業様がいらっしゃいます。 EC-CUBEをある程度理解している方なら、EC-CUBEで構築されたサイトを見分けることができます。 EC-CUBEと分かれば、自ずと管理画面のURLも分かってしまいます。 セキュリティ的にはあまりよろしくありませんね。。。 2011.06.20EC-CUBEEC-CUBEカスタマイズECサイト構築・運営セキュリティ・脆弱性