EC-CUBE跨站请求伪造漏洞(CNVD-2022-03132) CVE-2021-20842 CNVD-2022-03132

4.3 AV AC AU C I A
发布: 2021-11-24
修订: 2024-11-21

EC-CUBE是一款用于创建购物网站的开源系统。 EC-CUBE 2.11.0 - 2.17.1版的管理界面存在跨站请求伪造漏洞。攻击者可通过诱使具有管理权限的用户访问恶意页面利用该漏洞删除管理员。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息