EC-CUBE 安全漏洞 CVE-2020-5679 CNNVD-202012-101

4.3 AV AC AU C I A
发布: 2020-12-03
修订: 2024-11-21

Ec-cube是日本Ec-cube公司的一套开源的电子商务系统。 EC-CUBE 3.0.0版本到3.0.18版本存在安全漏洞,该漏洞源于从对渲染UI层或帧的不适当限制会导致点击劫持攻击。如果用户在登录到管理页面时访问特殊设计的页面,可能会执行意外的操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息