CS-Cart是CS-Cart团队开发的一套基于PHP和MySQL的电子商务软件系统。该系统支持第三方软件扩展、自定义促销策略、产品筛选定义等。 CS-Cart 3.0.6版本中存在漏洞。在已配置了PayPal标准支付的条件下,通过对商家e-mail地址进行修改,远程攻击者可利用该漏洞设定支付收款方,比如将收款人设为自己。
CS-Cart是CS-Cart团队开发的一套基于PHP和MySQL的电子商务软件系统。该系统支持第三方软件扩展、自定义促销策略、产品筛选定义等。 CS-Cart 3.0.6版本中存在漏洞。在已配置了PayPal标准支付的条件下,通过对商家e-mail地址进行修改,远程攻击者可利用该漏洞设定支付收款方,比如将收款人设为自己。