xt:Commerce 安全漏洞

admin 2024-01-14 22:07:18 YS 来源:ZONE.CI 全球网 0 阅读模式
> xt:Commerce 安全漏洞

xt:Commerce 安全漏洞

CNNVD-ID编号 CNNVD-202004-2486 CVE编号 CVE-2020-12101
发布时间 2020-04-30 更新时间 2020-05-09
漏洞类型 其他 漏洞来源 Fabian Krone, Markus Weiler
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

xt:Commerce是奥地利xt:Commerce公司的一套电子商务解决方案。

xt:Commerce 5.1版本至6.2.2版本中的地址管理功能存在安全漏洞。远程攻击者可借助特制POST请求利用该漏洞导致用户存储地址清零。

漏洞补丁

目前厂商已发布升级了xt:Commerce 安全漏洞的补丁,xt:Commerce 安全漏洞的补丁获取链接:

参考网址

来源:FULLDISC

链接:http://seclists.org/fulldisclosure/2020/May/0

来源:CONFIRM

链接:https://helpdesk.xt-commerce.com/index.php?/Knowledgebase/Article/View/1784/294/adressbuch-sicherheitspatch-17042020-fr-xtcommerce-51-bis-622

来源:MISC

链接:https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2020-012.txt

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/157534/xt-Commerce-5.4.1-6.2.1-6.2.2-Improper-Access-Control.html

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202004-2486

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  6