AShop开放重定向漏洞和多个跨站脚本漏洞 CNNVD-201111-262

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-11-16

AShop 5.1.4之前的版本中存在多个开放重定向漏洞和多个跨站脚本漏洞。由于对用户提供的输入未经过充分的过滤,攻击者可利用该漏洞执行任意脚本或者HTML代码,并窃取基于cookie的认证证书和执行钓鱼攻击,也可能执行其他的攻击。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息