Une mauvaise restriction des couches d’interface utilisateur rendus ou cadres dans les versions EC-CUBE de 3.0.0 à 3.0.18 conduit à des attaques de clickjacking. Si un utilisateur accède à une page spécialement conçue en étant connecté à la page administrative, peut être mené des opérations non prévues.
https://jvn.jp/en/jp/JVN24457594/index.html
https://jvn.jp/en/jp/JVN24457594/index.html
https://www.ec-cube.net/info/weakness/
https://www.ec-cube.net/info/weakness/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5679