Improper access control vulnerability in EC-CUBE 4.0.6 (EC-CUBE 4 series) allows a remote attacker to bypass access restriction and obtain sensitive information via unspecified vectors.
{ "extracted_events": [ { "introduced": "4.0.6-NA" }, { "last_affected": "4.0.6-NA" } ], "source": "CPE_STRING", "cpe": "cpe:2.3:a:ec-cube:ec-cube:4.0.6:-:*:*:*:*:*:*" }
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-20778.json"