CartWIZ是一款基于ASP的功能强大的网络购物软件组件,可用于创建你自己的网上商店。 CartWIZ 1.20版本中的viewCart.asp存在跨站脚本攻击(XSS)漏洞。远程攻击者通过message参数可以注入任意Web脚本或HTML。