DHCart是一个基于PHP的应用程序,提供了一个简单易用的购买域名和主机服务的用户购物车。 DHCart的order.php中存在跨站脚本攻击漏洞。远程攻击者可以借助(1)domain和(2)d1参数,注入任意web脚本或HTML。