Shopizer 跨站脚本漏洞 CVE-2021-33562

3.5 AV AC AU C I A
发布: 2021-05-24
修订: 2024-11-21

Shopizer是Shopizer团队的一套基于Java的开源电子商务解决方案。 Shopizer 2.17.0之前版本存在跨站脚本漏洞,该漏洞源于远程攻击者可利用该漏洞通过ref参数向一个关于任意产品的页面注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息