漏洞信息详情
Ec-cube 跨站请求伪造漏洞
漏洞简介
Ec-cube是日本Ec-cube公司的一套开源的电子商务系统。
EC-CUBE 插件存在跨站请求伪造漏洞,该漏洞是由于对HTTP请求源的验证不足而存在的。远程攻击者可利用该漏洞可以欺骗受害者访问专门制作的网页,并代表受害者在脆弱的网站上执行任意操作。该漏洞允许远程攻击者可利用该漏洞执行跨站点请求伪造攻击。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://jvndb.jvn.jp/en/contents/2022/JVNDB-2022-000015.html
参考网址
来源:MISC
链接:https://jvn.jp/en/jp/JVN67108459/index.html
来源:MISC
链接:https://www.ec-cube.net/info/weakness/20220221/mail_magazine_plugin.php
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-21179/
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2022/JVNDB-2022-000013.html
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022022202
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...