EC-CUBE Ver2, EC-CUBE Ver2 Beta(RC), 和EC-CUBE Community Edition Nighly-Build中存在跨站脚本攻击漏洞,远程攻击者可以通过未明向了来执行任意web脚本或HTML。