Nextplace.com电子商务ASP引擎多个跨站脚本(XSS)漏洞。 CVE-2004-2123 CNNVD-200412-395

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Nextplace.com电子商务ASP引擎存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助(1)productdetail.asp的level参数,(2)searchresults.asp的searchKey参数和可能(3)ListCategories.asp的level parameter参数注入任意web脚本和HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息