Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vector no especificado en EC-CUBE (CVE-2020-5680)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/12/2020
Última modificación:
03/12/2020

Descripción

Una vulnerabilidad de comprobación inapropiada de entrada en EC-CUBE versiones 3.0.5 hasta 3.0.18, permite a un atacante remoto causar una condición de denegación de servicio (DoS) por medio de un vector no especificado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ec-cube:ec-cube:*:*:*:*:*:*:*:* 3.0.5 (incluyendo) 3.0.18 (incluyendo)