Devellion CubeCart 跨站脚本漏洞 CVE-2018-20703 CNNVD-201901-427

3.5 AV AC AU C I A
发布: 2019-01-13
修订: 2019-01-16

Devellion CubeCart是英国Devellion公司的一套免费且开源的电子商务购物车软件。该软件支持在网上商店销售产品、添加/编辑产品或图像等。 Devellion CubeCart 6.2.2版本中存在跨站脚本漏洞。远程攻击者可借助‘query string’参数利用该漏洞注入任意的Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息