JVN Info.

Id
1535  
Name
JVNDB-2016-002308  
Title
Magento Enterprise Edition および Community Edition の app/code/core/Mage/Rss/Helper/Order.php における重要な注文情報を取得される脆弱性  
Summary
Magento Enterprise Edition および Community Edition の app/code/core/Mage/Rss/Helper/Order.php の Mage_Rss_Helper_Order クラスの getOrderByStatusUrlKey 関数には、重要な注文情報を取得される脆弱性が存在します。  
Nvdinfo
CVE-2016-2212  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002308.html  
Published Date
2016-02-23  
Registered Date
2016-04-27  
Last Updated Date
2016-04-27  

Actions