CVE-2013-3651
LOCKON EC-CUBE 2.11.2 से 2.12.4 में दूरस्थ हमलावरों को एक क्राफ्टेड स्ट्रिंग के माध्यम से अनिर्दिष्ट PHP कोड-इंजेक्शन हमले करने की अनुमति है, जो data/class/SC_CheckError.php और...
- प्रकाशित
- 29 जून 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- jpcert
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# LOCKON EC-CUBE 2.11.2 से 2.12.4 में दूरस्थ हमलावरों को एक क्राफ्टेड स्ट्रिंग के माध्यम से अनिर्दिष्ट PHP कोड-इंजेक्शन हमले करने की अनुमति है, जो data/class/SC_CheckError.php और data/class/SC_FormParam.php से संबंधित है।
स्रोत
1CVE-2013-3651 PoC - EC-CUBE 2
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।