Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LOCKON CO.,LTD. EC-CUBE (CVE-2008-4991)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
06/11/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de inyección SQL en LOCKON CO.,LTD. EC-CUBE v2.3.0 y anteriores, 1.4.7 y anteriores y 1.5.0-beta 2 y anteriores; y Community Edition 1.3.5 y anteriores que permite a atacantes remotos ejecutar comandos SQL a su elección a través de los parámetros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ec-cube:ec-cube:*:unknown:community_edition:*:*:*:*:* 1.3.5 (incluyendo)
cpe:2.3:a:ec-cube:ec-cube:*:*:*:*:*:*:*:* 1.4.7 (incluyendo)
cpe:2.3:a:ec-cube:ec-cube:*:b2:*:*:*:*:*:* 1.5.0 (incluyendo)
cpe:2.3:a:ec-cube:ec-cube:*:*:*:*:*:*:*:* 2.3.0 (incluyendo)
cpe:2.3:a:ec-cube:ec-cube:1.3.4:unknown:community_edition:*:*:*:*:*