IScripts eSwap是美国IScripts公司的一套物品交易软件。该软件支持使用虚拟货币进行交易或直接进行物品交换。User Panel是其中的一个用户面板。 IScripts eSwap 2.4版本中的User Panel存在跨站脚本漏洞。远程攻击者可借助‘catid’参数利用该漏洞注入任意的Web脚本或HTML。
IScripts eSwap是美国IScripts公司的一套物品交易软件。该软件支持使用虚拟货币进行交易或直接进行物品交换。User Panel是其中的一个用户面板。 IScripts eSwap 2.4版本中的User Panel存在跨站脚本漏洞。远程攻击者可借助‘catid’参数利用该漏洞注入任意的Web脚本或HTML。