drupal ubercart 多个跨站脚本攻击漏洞 CVE-2008-1916 CNNVD-200804-340

4.3 AV AC AU C I A
发布: 2008-04-23
修订: 2017-08-08

MDrupal 5.x-1.0-rc1模块以前的Ubercart 5.x中存在多个跨站脚本攻击漏洞会允许远程攻击者通过供(1) 地址 和 (2) 秩序信息使用的文本字段来注入任意web脚本或HTML。这些字段会最终在order view页和其他未明得管理页面中展开。该漏洞不同于CVE-2008-1428。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息