CosmicShoppingCart cosmicshop目录... CVE-2006-2649 CNNVD-200605-503

6.8 AV AC AU C I A
发布: 2006-05-30
修订: 2017-07-20

CosmicShoppingCart的cosmicshop目录中的 (a) search.php, (b) search_cat.php, (c) search_price.php和(d) product_details.php存在多个跨站脚本攻击(XSS) 漏洞。 远程攻击者可以借助多个未明参数注入任意Web脚本或HTML,比如 (1) search.php 中的query参数和(2) search_cat.php中的data 参数。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息