MDrupal 5.x-1.0-rc1模块以前的Ubercart 5.x中存在多个跨站脚本攻击漏洞会允许远程攻击者通过供(1) 地址 和 (2) 秩序信息使用的文本字段来注入任意web脚本或HTML。这些字段会最终在order view页和其他未明得管理页面中展开。该漏洞不同于CVE-2008-1428。
MDrupal 5.x-1.0-rc1模块以前的Ubercart 5.x中存在多个跨站脚本攻击漏洞会允许远程攻击者通过供(1) 地址 和 (2) 秩序信息使用的文本字段来注入任意web脚本或HTML。这些字段会最终在order view页和其他未明得管理页面中展开。该漏洞不同于CVE-2008-1428。