EC-CUBE CVE-2013-3653 Multiple Cross Site Scripting Vulnerabilities
BID:60852
Info
EC-CUBE CVE-2013-3653 Multiple Cross Site Scripting Vulnerabilities
| Bugtraq ID: | 60852 |
| Class: | Input Validation Error |
| CVE: |
CVE-2013-3653 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 27 2013 12:00AM |
| Updated: | Jun 27 2013 12:00AM |
| Credit: | Ren Hirasawa of Gehirn Inc. |
| Vulnerable: |
Lockon Ec-Cube 2.12.4 Lockon Ec-Cube 2.12.4en EC-CUBE EC-CUBE 2.12.3 EC-CUBE EC-CUBE 2.12.2 EC-CUBE EC-CUBE 2.12.1 EC-CUBE EC-CUBE 2.12 EC-CUBE EC-CUBE 2.11.5 EC-CUBE EC-CUBE 2.11.3 EC-CUBE EC-CUBE 2.11.2 EC-CUBE EC-CUBE 2.11.1 EC-CUBE EC-CUBE 2.11 EC-CUBE EC-CUBE 2.12.3enP2 EC-CUBE EC-CUBE 2.12.3enP1 EC-CUBE EC-CUBE 2.12.3en |
| Not Vulnerable: |
Lockon Ec-Cube 2.12.5 |
Exploit / POC
EC-CUBE CVE-2013-3653 Multiple Cross Site Scripting Vulnerabilities
Attackers can exploit these issues by enticing an unsuspecting victim to follow a malicious URI.
Attackers can exploit these issues by enticing an unsuspecting victim to follow a malicious URI.
Solution / Fix
EC-CUBE CVE-2013-3653 Multiple Cross Site Scripting Vulnerabilities
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.