Total Shop UK eCommerce 跨站脚本漏洞 CVE-2012-4236 CNNVD-201208-224

4.3 AV AC AU C I A
发布: 2012-08-20
修订: 2012-08-21

Total Shop UK eCommerce中存在漏洞,可被恶意攻击者利用进行跨站脚本攻击。该漏洞源于传送到如index.php脚本中的URL的输入在返回给用户之前未经正确验证。攻击者可利用该漏洞在受影响站点上下文中用户浏览器会话中执行任意HTML和脚本代码。成功的攻击需要受害者使用未进行URL编码请求的浏览器(如Internet Explorer 6)。开源2.1.2_p1版本中存在漏洞,其他版本也可能受到影响。

0%
当前有2条漏洞利用/PoC
当前有30条受影响产品信息