OSClass ‘getParam’函数多个跨站脚本漏洞 CVE-2012-0974 CNNVD-201209-550

4.3 AV AC AU C I A
发布: 2012-09-25
修订: 2012-10-15

OSClass 2.3.5之前版本中的oc-includes/osclass/core/Params.php中的‘getParam’函数中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过搜索操作中的(1)sCity(2)sPattern(3)sPriceMax(4)sPriceMin参数传送到index.php脚本,注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有21条受影响产品信息