ShopNx 安全漏洞 CVE-2018-12519 CNNVD-201806-997

4.0 AV AC AU C I A
发布: 2018-06-19
修订: 2018-08-13

ShopNx是一款用AngularJS、NodeJS和MongoDB创建的购物网站单页应用程序。 ShopNx 2017-11-17及之前版本中存在安全漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可利用该漏洞上传带有JavaScript载荷的恶意HTML文件,从而窃取用户的凭证。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息