EC-CUBE 安全漏洞 CVE-2022-37346 CNNVD-202209-1163

- AV AC AU C I A
发布: 2022-09-27
修订: 2024-11-21

EC-CUBE是日本EC-CUBE公司的一套开源的电子商务系统。 EC-CUBE Plugin Product Image Bulk Upload Plugin 1.0.1及之前版本存在安全漏洞,该漏洞源于上传文件时验证不足,远程攻击者利用该漏洞可以上传图像文件以外的任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息