Interchange中存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1) Core中的mv_order_item CGI 变量参数, (2) country-select 窗口小部件, 或 (3)在 UserTag部件中运行时的估值说明,注入任意web脚本或HTML。
Interchange中存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1) Core中的mv_order_item CGI 变量参数, (2) country-select 窗口小部件, 或 (3)在 UserTag部件中运行时的估值说明,注入任意web脚本或HTML。