{"id":"CVE-2020-5679","details":"Improper restriction of rendered UI layers or frames in EC-CUBE versions from 3.0.0 to 3.0.18 leads to clickjacking attacks. If a user accesses a specially crafted page while logged into the administrative page, unintended operations may be conducted.","aliases":["GHSA-rwh8-h525-4jvj"],"modified":"2026-07-08T20:43:14.868365Z","published":"2020-12-03T12:15:11.943Z","references":[{"type":"ADVISORY","url":"https://jvn.jp/en/jp/JVN24457594/index.html"},{"type":"ADVISORY","url":"https://www.ec-cube.net/info/weakness/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/ec-cube/ec-cube","events":[{"introduced":"4ef1c4f8d51fd9d54a704300a26c65a278dc697a"},{"last_affected":"525aaa9f44407903f5cc20b371a5dd199ddae549"}],"database_specific":{"cpe":"cpe:2.3:a:ec-cube:ec-cube:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"3.0.0"},{"last_affected":"3.0.18"}],"source":"CPE_RANGE"}}],"versions":["3.0.18","3.0.17","3.0.16","3.0.15","3.0.14","3.0.13","3.0.8","3.0.12-p1","3.0.12","3.0.11","3.0.11-RC","3.0.11-pre","3.0.10","3.0.9","3.0.7","3.0.6","3.0.5","3.0.3","3.0.2","3.0.1","3.0.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-5679.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/ec-cube/ec-cube3","events":[{"introduced":"4ef1c4f8d51fd9d54a704300a26c65a278dc697a"},{"last_affected":"525aaa9f44407903f5cc20b371a5dd199ddae549"}],"database_specific":{"cpe":"cpe:2.3:a:ec-cube:ec-cube:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"3.0.0"},{"last_affected":"3.0.18"}],"source":"CPE_RANGE"}}],"versions":["3.0.18","3.0.17","3.0.16","3.0.15","3.0.14","3.0.13","3.0.12-p1","3.0.12","3.0.11","3.0.11-RC","3.0.11-pre","3.0.10","3.0.9","3.0.8","3.0.7","3.0.6","3.0.5","3.0.3","3.0.2","3.0.1","3.0.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-5679.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}