安全研究

安全漏洞
Ec-cube跨站脚本漏洞(CVE-2021-20717)

发布日期:2021-05-10
更新日期:2021-07-27

受影响系统:
ec-cube ec-cube >= 4.0.0
ec-cube ec-cube < 4.0.5
描述:
CVE(CAN) ID: CVE-2021-20717

Ec-cube是日本Ec-cube公司的一套开源的电子商务系统。
EC-CUBE 4.0.0至4.0.5版本存在跨站脚本漏洞。远程攻击者可利用该漏洞在EC网站的特定输入字段中注入特制脚本在管理员的网页浏览器实现任意脚本执行。

<**>

建议:
厂商补丁:

ec-cube
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.ec-cube.net/news/detail.php?news_id=383

浏览次数:858
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障