
JVNで報告された脆弱性への対応について
a-blog cms で複数の脆弱性が見つかりました。 該当の状況に当てはまる場合は大変お手数ですが以下のご対応をお願いいたします。 ### JVN識別番号 - **JVNVU#90760614** 報告された脆弱性は以下になります。 - 特定POSTモジュールのサーバーサイドリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性 - ...
a-blog cms で複数の脆弱性が見つかりました。 該当の状況に当てはまる場合は大変お手数ですが以下のご対応をお願いいたします。 ### JVN識別番号 - **JVNVU#90760614** 報告された脆弱性は以下になります。 - 特定POSTモジュールのサーバーサイドリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性 - ...
この記事は 2024年7月9日に公開された記事ですが、2025年4月15日 に既存の設定で送信できなくなった事から、内容をより詳細に記述しアップデートしました。 ## パスワードを使ったGmail SMTPの利用が不可に Gmailの仕様変更により、**2024年9月30日**より GmailのSMTP サーバー(**smtp.google.com**)でパスワードを利...
2025年3月21日 a-blog cms に発見された脆弱性への対応で、CMSを以下バージョン以上にアップデートしていると**CMSの仕様変更により「Shopping Cart」拡張アプリが動作しなくなります**。 ### 脆弱性について https://developer.a-blogcms.jp/blog/news/security-update202503.html ### 対象バージョン - Ver. 3.1.37 以...
2025年3月21日に発覚した重大な脆弱性により、皆様には多大なるご迷惑をおかけしておりますことを、心よりお詫び申し上げます。 本記事では、この脆弱性を悪用した攻撃への対策および対応について、改めてまとめております。 ## 対応バージョンへのアップデート 脆弱性対応バージョンへのアップデートを必ずお願いします...
2025年3月22日に重大な脆弱性に対応したバージョンがリリースされました。 ただ、脆弱性対応により以下のような不具合が発生したため修正バージョンをリリースいたしました。 ### 修正された不具合 - フォームログやカスタムユニットのデータが復元されない問題 - 正常のアクセスでもエラーログが出力されてしまう問題 -...
2025年3月21日 a-blog cms に**重大な脆弱性**が見つかりました。 今回は見つかった脆弱性は以下になります。 **最新の対策・対応状況は 3月25日の「[脆弱性についての対策・対応について](https://developer.a-blogcms.jp/blog/news/entry-4197.html)」をご覧ください。** ## オブジェクトインジェクションの脆弱性 ###...
経済産業省による3Dセキュア導入の義務化を遵守するため、ShoppingCart 拡張アプリ Ver. 2.3.0 より Square を利用したクレジットカード決済機能に3Dセキュア機能を搭載いたしました。 3Dセキュア導入について 2025年1月17日 Square にて3Dセキュア導入の義務化への対応に関しての記事が公開されました。 内容...
## 概要 **Ver. 3.1.14 〜 Ver. 3.1.33** のバージョンで、脆弱性が発見されました。 クリティカルな問題になりますので、大変お手数ですが該当バージョンのお使いの方は以下対応をお願いいたします。 ### 該当するバージョン - Ver. 3.1.14 〜 Ver. 3.1.33 ## ワークアラウンド(応急処置) 該当バージョンをお使いで、...
## 概要 Ver. 3.1.23 以上で、**ユニットを1つでも非表示にすると、それ以下のユニットも非表示**になってしまう問題が確認されました。 クリティカルな問題になりますので、該当バージョンをお使いの方はアップデートをお願いします。 ### 該当バージョン - Ver. 3.1.25 - Ver. 3.1.24 - Ver. 3.1.23 ## ワークアラウ...
**XserverでWAF**(Web Application Firewall)の仕様変更があり、a-blog cms の**JavaScriptが正しく動作しない問題**が確認されました。 ## 概要 「**js/library/jquery/jquery.cookie.js**」 が**WAFに弾かれてしまい**、組み込みの**JavaScriptが正しく動作せず**、管理画面のメニューやメディアなど表示ができない...