0day攻撃コード公開、Zen Cart(v1.3.9h以下)にXSS、任意のファイルアップロードなど脆弱性 - うさぎ文学日記(情報元のブックマーク数)

Zen CartにZero-Dayな脆弱性が存在らしい、それもパッチが出てないそうだ・・・

Zen Cartに0dayの脆弱性があり攻撃コードが公開されています。パッチはまだ出ていない様子。ver1.3.9h以下に影響があるようですが、最新版はver1.3.9hとなっていますね。

0day攻撃コード公開、Zen Cart(v1.3.9h以下)にXSS、任意のファイルアップロードなど脆弱性 - うさぎ文学日記

screenshot