ホーム » ビジネスブログ » オープンソース »

Zen Cart バグ:1.5.0~1.5.5で管理者権限を不正に変更できる不具合対応ファイル(admin_account.php)提供

2016年5月13日

Zen Cart バグ:1.5.0~1.5.5で管理者権限を不正に変更できる不具合対応ファイル(admin_account.php)提供

投稿者 中野

Zen Cart.comで「管理者権限を不正に変更できてしまう不具合」に対応したファイル(admin_account.php)が提供されています。

以下の条件で起こり得るとのことです。

  • Zen Cart 1.5.0~1.5.5(1.5.5a以前)
  • 複数の管理者が存在する
  • 特定の管理者に対してセクション閲覧制限の設定をしている

解決方法は、公式サイトのフォーラムへの投稿で提供されているファイルに置き換えることです。

Patch for Admin Privilege Escalation issue in v150-v155

投稿者 中野 : 2016年5月13日 16:47

カテゴリー: CMS(コンテンツマネジメント・システム) , Zen Cart(オンラインショップ構築) , オープンソース

タグ:


Movable Type用高機能メールフォーム生成プラグイン A-Formの詳細へ
Movable Type用会員限定サイトプラグイン A-Memberの詳細へ
Movable Type用予約サイト構築プラグイン A-Reserveの詳細へ
ARK-Web×CSR(企業の社会的責任)

アークウェブの本

Zen Cartによるオンラインショップ構築・運用テクニック―オープンソース徹底活用

Zen Cartによるオンラインショップ構築・運用テクニック―オープンソース徹底活用

内容充実のZen Cart公式本(v1.3対応)がついに発表です。アークウェブのスタッフをはじめZen-Cart.JPの中心メンバーが共著で執筆しました。続きを読む

Movable Type プロフェッショナル・スタイル

Movable Type プロフェッショナル・スタイル

ビジネスサイト構築におけるCMSとしてのMTの活用方法について、豪華執筆陣による実践的MT本です。八木が共著で執筆しました。続きを読む

Web屋の本

Web屋の本

Web 2.0時代の企業サイトの構築・運用などの戦略を考える「Web屋の本」 (技術評論社)を、中野・安藤が執筆しました。続きを読む

新着はてブ

Loading

アーカイブ

応援しています

  • キッズ・セーバー
  • ソロモン・リリーフ ─ソロモン諸島を応援する有志による、震災復興支援プロジェクト─

    (終了しました)

RSS配信

 

サービスおよびソリューション一覧


最新情報・投稿をチェック


このページのトップに戻る

Photo by A is for Angie

Powered by Movable Type Pro 6.0.1