Comersus ShoppingCart 多个 跨站脚本攻击漏洞 CVE-2005-2191 CNNVD-200507-100 CNNVD-200511-023

4.3 AV AC AU C I A
发布: 2005-07-11
修订: 2016-10-18

Comersuss shopping cart是一款免费的网站购物车程序。 Comersuss shopping cart中存在多个跨站脚本攻击漏洞。 可让远程攻击者通过comersus_backoffice_listAssignedPricesToCustomer.asp的name参数或comersus_backoffice_message.asp的message参数注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息