CartWIZ viewCart.asp 跨站脚本漏洞 CVE-2005-2386 CNNVD-200507-284

4.3 AV AC AU C I A
发布: 2005-07-27
修订: 2008-09-05

CartWIZ是一款基于ASP的功能强大的网络购物软件组件,可用于创建你自己的网上商店。 CartWIZ 1.20版本中的viewCart.asp存在跨站脚本攻击(XSS)漏洞。远程攻击者通过message参数可以注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息