漏洞标题
N/A
漏洞描述信息
LOCKON EC-CUBE 3.0.7 through 3.0.9 的管理屏幕允许通过未指定的路径绕过预期访问限制,与 CVE-2016-1199 不同。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The management screen in LOCKON EC-CUBE 3.0.7 through 3.0.9 allows remote authenticated users to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2016-1199.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
LOCKON EC-CUBE 安全漏洞
漏洞描述信息
LOCKON EC-CUBE是日本LOCKON公司开发的一套开源的电子商务网站构建平台。该平台支持商品登录、用户评价、美工布局等。 LOCKON EC-CUBE 3.0.0版本至3.0.9版本的管理界面中存在安全漏洞。远程攻击者可利用该漏洞绕过既定的访问限制。
CVSS信息
N/A
漏洞类别
授权问题