2.0.16版本以前的Uniwin eCart Professional中的跨站脚本攻击漏洞会允许远程攻击者通过cartView.asp的rp参数及其他未知组件(componets)来注入任意web脚本或HTML。注意:此信息的来源无法确定,信息细节来自第三方机构。
2.0.16版本以前的Uniwin eCart Professional中的跨站脚本攻击漏洞会允许远程攻击者通过cartView.asp的rp参数及其他未知组件(componets)来注入任意web脚本或HTML。注意:此信息的来源无法确定,信息细节来自第三方机构。