CosmicShoppingCart的cosmicshop目录中的 (a) search.php, (b) search_cat.php, (c) search_price.php和(d) product_details.php存在多个跨站脚本攻击(XSS) 漏洞。 远程攻击者可以借助多个未明参数注入任意Web脚本或HTML,比如 (1) search.php 中的query参数和(2) search_cat.php中的data 参数。
CosmicShoppingCart的cosmicshop目录中的 (a) search.php, (b) search_cat.php, (c) search_price.php和(d) product_details.php存在多个跨站脚本攻击(XSS) 漏洞。 远程攻击者可以借助多个未明参数注入任意Web脚本或HTML,比如 (1) search.php 中的query参数和(2) search_cat.php中的data 参数。