JVN Info.

Id
7198  
Name
JVNDB-2015-002518  
Title
Magento Community Edition および Enterprise Edition の Mage_Adminhtml_Block_Widget_Grid クラスの getCsvFile 関数における SQL インジェクションの脆弱性  
Summary
Magento Community Edition (CE) および Enterprise Edition (EE) の Mage_Adminhtml_Block_Widget_Grid クラスの getCsvFile 関数には、SQL インジェクションの脆弱性が存在します。  
Nvdinfo
CVE-2015-1397  
Cvssv2
6.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002518.html  
Published Date
2015-02-09  
Registered Date
2015-05-01  
Last Updated Date
2015-05-01  

Actions