Valdersoft Shopping Cart 多个跨站脚本攻击漏洞

漏洞信息详情

Valdersoft Shopping Cart 多个跨站脚本攻击漏洞

漏洞简介

Valdersoft Shopping Cart 3.0中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) index.php的lang参数或(2) search_result.php的searchTopCategoryID参数注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: SECTRACK
名称: 1013565
链接:http://securitytracker.com/id?1013565

来源: BUGTRAQ
名称: 20050327 Multiple sql injection, and xss vulnerabilities in Vladersoft Shopping Cart v.3.0
链接:http://www.securityfocus.com/archive/1/394406/2005-03-26/2005-04-01/2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享