Zen Cart バグ:1.5.0~1.5.5で管理者権限を不正に変更できる不具合対応ファイル(admin_account.php)提供
Zen Cart.comで「管理者権限を不正に変更できてしまう不具合」に対応したファイル(admin_account.php)が提供されています。
以下の条件で起こり得るとのことです。
- Zen Cart 1.5.0~1.5.5(1.5.5a以前)
- 複数の管理者が存在する
- 特定の管理者に対してセクション閲覧制限の設定をしている
解決方法は、公式サイトのフォーラムへの投稿で提供されているファイルに置き換えることです。
→ Patch for Admin Privilege Escalation issue in v150-v155