iScripts eSwap v2.4 has Reflected... CVE-2018-10135 CNNVD-201804-728

4.3 AV AC AU C I A
发布: 2018-04-16
修订: 2018-05-17

IScripts eSwap是美国IScripts公司的一套物品交易软件。该软件支持使用虚拟货币进行交易或直接进行物品交换。User Panel是其中的一个用户面板。 IScripts eSwap 2.4版本中的User Panel存在跨站脚本漏洞。远程攻击者可借助‘catid’参数利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息