osCommerce 安全漏洞 CVE-2018-18964 CNNVD-201811-091

4.0 AV AC AU C I A
发布: 2018-11-06
修订: 2020-08-24

osCommerce是一套基于GNUGPL授权的开源在线购物电子商务解决方案。 osCommerce 2.3.4.1版本的catalog/images/页面中的‘.htaccess’文件存在安全漏洞。攻击者可通过上传恶意的SVG文件利用该漏洞在客户端浏览器执行任意代码或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息