EC-CUBE 安全漏洞
- CNNVD编号:CNNVD-202209-1163
- 危害等级: 中危
- CVE编号:CVE-2022-37346
- 漏洞类型: 其他
- 威胁类型:远程
- 厂 商:未知
- 漏洞来源:国家信息安全漏洞共享平台
- 发布时间:2022-09-19
- 更新时间:2022-09-19
漏洞简介
EC-CUBE是日本EC-CUBE公司的一套开源的电子商务系统。
EC-CUBE Plugin Product Image Bulk Upload Plugin 1.0.1及之前版本存在安全漏洞,该漏洞源于上传文件时验证不足,远程攻击者利用该漏洞可以上传图像文件以外的任意文件。
漏洞公示
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ec-cube.net/info/weakness/20220909/product_images_uploader.php
参考网站
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2022/JVNDB-2022-000072.html
受影响实体
暂无
补丁
EC-CUBE 安全漏洞的修复措施