漏洞信息详情
EC-CUBE 安全漏洞
漏洞简介
Ec-cube是日本Ec-cube公司的一套开源的电子商务系统。
EC-CUBE存在安全漏洞,该漏洞的存在是由于应用程序不恰当地处理了HTTP Host报头值。远程攻击者可利用该漏洞可以向EC-CUBE用户发送一封带有伪造的重新发布密码URL的电子邮件。该漏洞允许远程攻击者可利用该漏洞破坏目标系统。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://jvndb.jvn.jp/en/contents/2022/JVNDB-2022-000015.html
参考网址
来源:MISC
链接:https://jvn.jp/en/jp/JVN53871926/index.html
来源:MISC
链接:https://www.ec-cube.net/info/weakness/20220221/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022022201
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-25355/
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2022/JVNDB-2022-000015.html
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...