漏洞信息详情
LOCKON EC-CUBE 安全漏洞
漏洞简介
LOCKON EC-CUBE是日本LOCKON公司开发的一套开源的电子商务网站构建平台。该平台支持商品登录、用户评价、美工布局等。
LOCKON EC-CUBE 3.0.0版本至3.0.9版本的管理界面中的登录页面存在安全漏洞。远程攻击者可利用该漏洞绕过既定的IP地址限制。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.ec-cube.net/info/weakness/weakness.php?id=65
参考网址
来源:JVNDB
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000051
来源:www.ec-cube.net
链接:https://www.ec-cube.net/info/weakness/201604/
来源:www.ec-cube.net
链接:http://www.ec-cube.net/info/weakness/weakness.php?id=65
来源:JVN
链接:http://jvn.jp/en/jp/JVN47473944/index.html
受影响实体
- Lockon Ec-Cube:3.0.0<!--2000-1-1-->
- Lockon Ec-Cube:3.0.1<!--2000-1-1-->
- Lockon Ec-Cube:3.0.2<!--2000-1-1-->
- Lockon Ec-Cube:3.0.3<!--2000-1-1-->
- Lockon Ec-Cube:3.0.4<!--2000-1-1-->
补丁
- LOCKON EC-CUBE 安全漏洞的修复措施<!--2016-4-27-->
还没有评论,来说两句吧...