DHCart 3.84 Multiple Cross Site... CVE-2008-6297 CNNVD-200902-592

4.3 AV AC AU C I A
发布: 2009-02-26
修订: 2017-08-17

DHCart是一个基于PHP的应用程序,提供了一个简单易用的购买域名和主机服务的用户购物车。 DHCart的order.php中存在跨站脚本攻击漏洞。远程攻击者可以借助(1)domain和(2)d1参数,注入任意web脚本或HTML。

当前有2条漏洞利用/PoC
当前有1条受影响产品信息