CubeCart会话固定漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CubeCart是一个购物车程序。 CubeCart处理会话存在错误,允许攻击者构建恶意URI,诱使用户解析,可劫持其他用户会话,登录应用系统。 0 CubeCart 5.x CubeCart 5.2.9版本已修复该漏洞,建议用户下载使用: http://www.cubecart.com

0%
暂无可用Exp或PoC
当前有0条受影响产品信息