JVN Info.
- Id
- 1535
- Name
- JVNDB-2016-002308
- Title
- Magento Enterprise Edition および Community Edition の app/code/core/Mage/Rss/Helper/Order.php における重要な注文情報を取得される脆弱性
- Summary
- Magento Enterprise Edition および Community Edition の app/code/core/Mage/Rss/Helper/Order.php の Mage_Rss_Helper_Order クラスの getOrderByStatusUrlKey 関数には、重要な注文情報を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2016-2212
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002308.html
- Published Date
- 2016-02-23
- Registered Date
- 2016-04-27
- Last Updated Date
- 2016-04-27