Ljcmsshop是中国Ljcms公司的... CVE-2020-22723 CNNVD-202011-1618

4.3 AV AC AU C I A
发布: 2020-11-18
修订: 2024-11-21

Ljcmsshop是中国Ljcms公司的一个基于Php开发的在线商城建站系统。 Beijing Liangjing Zhicheng Technology Co., Ltd ljcmsshop version 1.14存在跨站脚本漏洞,该漏洞允许远程攻击者通过直接在用户中心注册一个帐户,然后添加有效负载,通过user.php注入任意Web脚本或HTML到收货地址。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息