{"id":"CVE-2020-5680","details":"Improper input validation vulnerability in EC-CUBE versions from 3.0.5 to 3.0.18 allows a remote attacker to cause a denial-of-service (DoS) condition via unspecified vector.","aliases":["GHSA-6wm9-966m-73jr"],"modified":"2026-07-08T20:43:14.567917Z","published":"2020-12-03T12:15:12.007Z","references":[{"type":"ADVISORY","url":"https://jvn.jp/en/jp/JVN24457594/index.html"},{"type":"ADVISORY","url":"https://www.ec-cube.net/info/weakness/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/ec-cube/ec-cube","events":[{"introduced":"2d2b958740f0a2ab789d4f3754de38e4e8157077"},{"last_affected":"525aaa9f44407903f5cc20b371a5dd199ddae549"}],"database_specific":{"extracted_events":[{"introduced":"3.0.5"},{"last_affected":"3.0.18"}],"source":"CPE_RANGE","cpe":"cpe:2.3:a:ec-cube:ec-cube:*:*:*:*:*:*:*:*"}}],"versions":["3.0.18","3.0.17","3.0.16","3.0.15","3.0.14","3.0.13","3.0.8","3.0.12-p1","3.0.12","3.0.11","3.0.11-RC","3.0.11-pre","3.0.10","3.0.9","3.0.7","3.0.6","3.0.5"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-5680.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/ec-cube/ec-cube3","events":[{"introduced":"2d2b958740f0a2ab789d4f3754de38e4e8157077"},{"last_affected":"525aaa9f44407903f5cc20b371a5dd199ddae549"}],"database_specific":{"extracted_events":[{"introduced":"3.0.5"},{"last_affected":"3.0.18"}],"source":"CPE_RANGE","cpe":"cpe:2.3:a:ec-cube:ec-cube:*:*:*:*:*:*:*:*"}}],"versions":["3.0.18","3.0.17","3.0.16","3.0.15","3.0.14","3.0.13","3.0.12-p1","3.0.12","3.0.11","3.0.11-RC","3.0.11-pre","3.0.10","3.0.9","3.0.8","3.0.7","3.0.6","3.0.5"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-5680.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"}]}