嘉实资讯 CTS Web transaction system 跨站脚本漏洞 CVE-2021-32542 CNNVD-202105-1944

4.3 AV AC AU C I A
发布: 2021-05-28
修订: 2024-11-21

嘉实资讯 CTS Web transaction system是台湾嘉实资讯公司的一款CTS Web 交易系統。 CTS Web transaction system 中存在跨站脚本漏洞,该漏洞源于该交易系统的具体功能参数不过滤特殊字符。攻击者在不经过身份认证的前提下可利用该漏洞可以远程执行反射跨站,获取触发攻击的用户连接令牌。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息