Dick Copits PDEstore 1.8及更早版本的pdestore.cgi中存在跨站脚本攻击漏洞,远程攻击者可以通过(1)search模块参数或(2) product及(3) cart_id参数注入任意Web脚本或HTML。