WebAsyst Shop-Script FREE多个跨站脚本攻击漏洞 CVE-2010-1464 CNNVD-201004-302

4.3 AV AC AU C I A
发布: 2010-04-16
修订: 2018-10-10

WebAsyst Shop-Script FREE是一款PHP的购物车软件。 WebAsyst Shop-Script FREE存在多个跨站脚本攻击漏洞。远程攻击者可以借助多个参数注入任意的web脚本和HTML。这些参数包含:(1) currency_id_left、 (2) currency_id_right、 (3) darkcolor、 (4) lightcolor、 (5) middlecolor和(6) w 。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息