Nextplace.com电子商务ASP引擎存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助(1)productdetail.asp的level参数,(2)searchresults.asp的searchKey参数和可能(3)ListCategories.asp的level parameter参数注入任意web脚本和HTML。
Nextplace.com电子商务ASP引擎存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助(1)productdetail.asp的level参数,(2)searchresults.asp的searchKey参数和可能(3)ListCategories.asp的level parameter参数注入任意web脚本和HTML。