DXShopCart是Scripts4Profit开发的一个电子商务网站购物车脚本。 DXShopCart 中的search.php存在跨站脚本攻击漏洞。远程攻击者可以借助关键字参数,注入任意的web脚本或HTML。