ECW-Cart 2.03及更早版本的index.cgi中存在跨站脚本攻击漏洞,远程攻击者可以通过(1) kword、(2) max、(3) min、(4) comp和(5) f参数注入任意Web脚本或HTML。