LOCKON EC-CUBE 安全漏洞 CVE-2018-0564 CNNVD-201804-1333

5.8 AV AC AU C I A
发布: 2018-04-20
修订: 2018-05-24

LOCKON EC-CUBE是日本LOCKON公司开发的一套开源的电子商务网站构建平台。该平台支持商品登录、用户评价、美工布局等。 LOCKON EC-CUBE中存在会话固定漏洞。远程攻击者可利用该漏洞执行任意操作。以下版本受到影响:EC-CUBE 3.0.0版本,3.0.1版本,3.0.2版本,3.0.3版本,3.0.4版本,3.0.5版本,3.0.6版本,3.0.7版本,3.0.8版本,3.0.9版本,3.0.10版本,3.0.11版本,3.0.12版本,3.0.12-p1版本,3.0.13版本,3.0.14版本,3.0.15版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息