Multiple cross-site scripting (XSS)... CVE-2008-7108 CNNVD-200908-450

4.3 AV AC AU C I A
发布: 2009-08-28
修订: 2018-10-11

Carmosa phpCart 3.4到4.6.4版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助提交到默认URI的(1)数量或(2)添加Engraving字段、到phpcart.php的(3)数量字段以及checkout操作中到phpcart.php的(4)姓名、(5)公司、(6)地址、(7)城市和(8)省份/州字段以及其他未明向量.注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息