ShopNx是一款用AngularJS、NodeJS和MongoDB创建的购物网站单页应用程序。 ShopNx 2017-11-17及之前版本中存在安全漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可利用该漏洞上传带有JavaScript载荷的恶意HTML文件,从而窃取用户的凭证。
ShopNx是一款用AngularJS、NodeJS和MongoDB创建的购物网站单页应用程序。 ShopNx 2017-11-17及之前版本中存在安全漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可利用该漏洞上传带有JavaScript载荷的恶意HTML文件,从而窃取用户的凭证。