Vulnerabilidad en vector no especificado en EC-CUBE (CVE-2020-5680)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/12/2020
Última modificación:
03/12/2020
Descripción
Una vulnerabilidad de comprobación inapropiada de entrada en EC-CUBE versiones 3.0.5 hasta 3.0.18, permite a un atacante remoto causar una condición de denegación de servicio (DoS) por medio de un vector no especificado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ec-cube:ec-cube:*:*:*:*:*:*:*:* | 3.0.5 (incluyendo) | 3.0.18 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



