OSV 1.4.0 · unreviewed · 修改于 2022-03-04 08:00
发布时间
2022-02-25 08:01
GitHub 审查时间
—
NVD 发布时间
2022-02-24 23:15
源文件
advisories/unreviewed/2022/02/GHSA-qjhc-3x8q-q3vv/GHSA-qjhc-3x8q-q3vv.json
Cross-site request forgery (CSRF) vulnerability in EC-CUBE plugin 'Mail Magazine Management Plugin' ver4.0.0 to 4.1.1 (for EC-CUBE 4 series) and ver1.0.0 to 1.0.4 (for EC-CUBE 3 series) allows a remote unauthenticated attacker to hijack the authentication of an administrator via a specially crafted page, and Mail Magazine Templates and/or transmitted history information may be deleted unintendedly.
该公告没有提供结构化的受影响软件包信息。