漏洞标题
N/A
漏洞描述信息
LOCKON EC-CUBE 3.0.0 through 3.0.9 的管理界面中的登录页面允许远程攻击者通过未指定的途径绕过 intended IP 地址限制,与 CVE-2016-1200 不同。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The login page in the management screen in LOCKON EC-CUBE 3.0.0 through 3.0.9 allows remote attackers to bypass intended IP address restrictions via unspecified vectors, a different vulnerability than CVE-2016-1200.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
LOCKON EC-CUBE 安全漏洞
漏洞描述信息
LOCKON EC-CUBE是日本LOCKON公司开发的一套开源的电子商务网站构建平台。该平台支持商品登录、用户评价、美工布局等。 LOCKON EC-CUBE 3.0.0版本至3.0.9版本的管理界面中的登录页面存在安全漏洞。远程攻击者可利用该漏洞绕过既定的IP地址限制。
CVSS信息
N/A
漏洞类别
信息泄露