CS-Cart是CS-Cart团队开发的一套基于PHP和MySQL的电子商务软件系统。该系统支持第三方软件扩展、自定义促销策略、产品筛选定义等。 CS-Cart 4.2.4版本中存在跨站请求伪造漏洞。远程攻击者可通过向profiles-update/ URI发送请求利用该漏洞更改用户密码。
CS-Cart是CS-Cart团队开发的一套基于PHP和MySQL的电子商务软件系统。该系统支持第三方软件扩展、自定义促销策略、产品筛选定义等。 CS-Cart 4.2.4版本中存在跨站请求伪造漏洞。远程攻击者可通过向profiles-update/ URI发送请求利用该漏洞更改用户密码。