漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Acceptance of extraneous untrusted data with trusted data vulnerability exists in EC-CUBE 4 series. If this vulnerability is exploited, an attacker who obtained the administrative privilege may install an arbitrary PHP package. If the obsolete versions of PHP packages are installed, the product may be affected by some known vulnerabilities.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
EC-CUBE 安全漏洞
Vulnerability Description
EC-CUBE是日本EC-CUBE公司的一套开源的电子商务系统。 EC-CUBE存在安全漏洞,该漏洞源于存在接受外部不受信任数据和受信任数据漏洞,获得管理权限的攻击者可能会安装任意PHP包。
CVSS Information
N/A
Vulnerability Type
N/A