漏洞信息详情
LOCKON EC-CUBE 跨站请求伪造漏洞
漏洞简介
LOCKON EC-CUBE是日本LOCKON公司开发的一套开源的电子商务网站构建平台。该平台支持商品登录、用户评价、美工布局等。
LOCKON EC-CUBE 2.11.0版本至2.13.3版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞写入任意PHP脚本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.ec-cube.net/info/weakness/201510_01/
参考网址
来源:JVN
链接:http://jvn.jp/en/jp/JVN97278546/index.html
来源:www.ec-cube.net
链接:https://www.ec-cube.net/info/weakness/201510_01/
来源:JVNDB
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2015-000166
来源:www.ec-cube.net
链接:http://www.ec-cube.net/info/weakness/weakness.php?id=63
受影响实体
- Lockon Ec-Cube:2.13.2<!--2000-1-1-->
- Lockon Ec-Cube:2.13.1<!--2000-1-1-->
- Lockon Ec-Cube:2.13.0<!--2000-1-1-->
- Lockon Ec-Cube:2.12.6<!--2000-1-1-->
- Lockon Ec-Cube:2.12.5<!--2000-1-1-->
补丁
- LOCKON EC-CUBE 跨站请求伪造漏洞的修复措施<!--2015-10-28-->
还没有评论,来说两句吧...