• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 操作系统
  • -
  • EC-CUBE 安全漏洞
    • CNNVD编号:CNNVD-202209-1163
    • 危害等级: 中危 
    • CVE编号:CVE-2022-37346
    • 漏洞类型: 其他
    • 威胁类型:远程
    • 厂       商:未知
    • 漏洞来源:国家信息安全漏洞共享平台
    • 发布时间:2022-09-19
    • 更新时间:2022-09-19

    漏洞简介

    EC-CUBE是日本EC-CUBE公司的一套开源的电子商务系统。

    EC-CUBE Plugin Product Image Bulk Upload Plugin 1.0.1及之前版本存在安全漏洞,该漏洞源于上传文件时验证不足,远程攻击者利用该漏洞可以上传图像文件以外的任意文件。

    漏洞公示

    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
    https://www.ec-cube.net/info/weakness/20220909/product_images_uploader.php

    参考网站

    来源:jvndb.jvn.jp
    链接:https://jvndb.jvn.jp/en/contents/2022/JVNDB-2022-000072.html

    受影响实体

    暂无

    补丁

    EC-CUBE 安全漏洞的修复措施