PrestaShop是一款免费的专业电子商务购物车软件。 PrestaShop 1.1.0.3版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助对(1)admin/login.php和(2)order.php的PATH_INFO,注入任意web脚本或HTML。
PrestaShop是一款免费的专业电子商务购物车软件。 PrestaShop 1.1.0.3版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助对(1)admin/login.php和(2)order.php的PATH_INFO,注入任意web脚本或HTML。