PT-2026-23136 · Ec Cube · Ec-Cube
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
EC-CUBE (versões afetadas não especificadas)
Descrição
O software contém uma vulnerabilidade de contorno na autenticação de múltiplos fatores (MFA). Um atacante com ID e senha de administrador válidos pode conseguir contornar a autenticação de dois fatores e obter acesso não autorizado à página administrativa. O componente vulnerável permite o contorno das medidas de segurança previstas, potencialmente levando ao controle administrativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ec-Cube