PrestaShop 多个跨站脚本攻击漏洞 CVE-2008-6503 CNNVD-200903-340

4.3 AV AC AU C I A
发布: 2009-03-20
修订: 2018-10-11

PrestaShop是一款免费的专业电子商务购物车软件。 PrestaShop 1.1.0.3版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助对(1)admin/login.php和(2)order.php的PATH_INFO,注入任意web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息