ニュース

EC-CUBE2.12.6 正式版をリリースいたしました。1件の脆弱性対応含む不具合修正を実施。(2013/08/29)

■EC-CUBE2.12.6 正式版リリースについて
この度、緊急度の高い不具合を修正した最新バージョンEC-CUBE2.12.6をリリースいたしました。
より安心・安定した最新バージョンになっておりますので、是非お使いください。

■ダウンロード
こちらのページからダウンロード可能です。

■EC-CUBE2.12.6での修正点
1件の緊急度の高い不具合を修正したバージョンです。

 ●詳細な開発項目は以下EC-CUBE開発Tracをご確認ください。
  ・EC-CUBE2.12.6開発項目(EC-CUBE開発Trac)

 ●2.12.5から2.12.6への修正ファイルは以下よりダウンロードが可能です。
  ・EC-CUBE2.12.5 ⇒2.12.6修正ファイル(eccube-2.12.5_2.12.6-update.zip)
   変更点の詳細はEC-CUBE Tracを参照してください。

<既にEC-CUBEをご利用の方は必ずご確認下さい。>
Windowsサーバー環境で動作しているEC-CUBE 2.12.0以降において、深刻な脆弱性が発見されました。

ご利用のEC-CUBEのバージョンをご確認の上、対策を早急に講じて頂きますよう、よろしくお願いいたします。
(本脆弱性における被害報告は現在ございません。)

【対象環境】
Windowsサーバーを利用している環境

【対象バージョン】
2.12.0
2.12.1
2.12.2
2.12.3
2.12.3en.p1
2.12.3en.p2
2.12.4
2.12.4en
2.12.5
2.12.5en

※バージョンの確認方法
EC-CUBE管理画面へログイン後のホーム画面にてご確認頂けます。
また、カスタマイズによってシステム情報が表示されない場合は、以下のファイルをご確認下さい。
- data/class/SC_Initial.php(40行目付近)
<例>-------------------------------------
/** EC-CUBEのバージョン */
define('ECCUBE_VERSION', '2.12.5');
-----------------------------------------
上記の例の場合、EC-CUBEのバージョンは2.12.5となります。

【脆弱性】
 ・Windowsサーバー環境におけるパストラバーサルの脆弱性

脆弱性の確認方法・修正方法については下記のページをご参考下さい。
http://www.ec-cube.net/info/weakness/20130829/index.php


■システム要件
インストールの前に、お使いのコンピュータが システム要件 を満たしているかどうかご確認ください。


■EC-CUBE導入の流れ
EC-CUBE(オープンソース版)の導入の流れは こちらのページ をご確認ください。


■EC-CUBE2.12に関して
 ●EC-CUBE2.12 特設サイト
※EC-CUBEのダウンロードには会員登録(無料)が必要です。

■オーナーズストアとプラグインに関して
EC-CUBE2.12.0リリースよりオーナーズストアにてプラグインの配布が開始されました。
プラグインは誰でも自由に作成し、そしてオーナーズストアに登録・配布していただくことが可能です。
オーナーズストアサイト

EC-CUBE® DemoSite

デモサイトで体験

EC-CUBE® Download

無料ダウンロード

最新版 Ver 3.0.15

最新ニュースやECノウハウをお届けします