CactuShop是一款基于ASP的电子商务系统。 CactuShop的in_invoice.asp存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)账单地址或(2)购物地址注入任意网页脚本或HTML。