LOCKON EC-CUBE是日本LOCKON公司开发的一套开源的电子商务网站构建平台。该平台支持商品登录、用户评价、美工布局等。 LOCKON EC-CUBE中存在会话固定漏洞。远程攻击者可利用该漏洞执行任意操作。以下版本受到影响:EC-CUBE 3.0.0版本,3.0.1版本,3.0.2版本,3.0.3版本,3.0.4版本,3.0.5版本,3.0.6版本,3.0.7版本,3.0.8版本,3.0.9版本,3.0.10版本,3.0.11版本,3.0.12版本,3.0.12-p1版本,3.0.13版本,3.0.14版本,3.0.15版本。
LOCKON EC-CUBE是日本LOCKON公司开发的一套开源的电子商务网站构建平台。该平台支持商品登录、用户评价、美工布局等。 LOCKON EC-CUBE中存在会话固定漏洞。远程攻击者可利用该漏洞执行任意操作。以下版本受到影响:EC-CUBE 3.0.0版本,3.0.1版本,3.0.2版本,3.0.3版本,3.0.4版本,3.0.5版本,3.0.6版本,3.0.7版本,3.0.8版本,3.0.9版本,3.0.10版本,3.0.11版本,3.0.12版本,3.0.12-p1版本,3.0.13版本,3.0.14版本,3.0.15版本。