ProductCart 跨站脚本攻击漏洞

漏洞信息详情

ProductCart 跨站脚本攻击漏洞

漏洞简介

ProductCart 2.7中存在多个跨站脚本攻击(XSS)漏洞,允许远程攻击者通过(1)advSearch_h.asp的keyword参数,(2)NewCust.asp的redirectUrl参数,(3)storelocator_submit.asp的country参数或(4)techErr.asp的error参数来注入任意的Web脚本或HTML。注:已报告ProductCart中并不存在storelocator_submit.asp。

漏洞公告

参考网址

来源: BID

名称: 12990

链接:http://www.securityfocus.com/bid/12990

来源: OSVDB

名称: 15268

链接:http://www.osvdb.org/15268

来源: OSVDB

名称: 15266

链接:http://www.osvdb.org/15266

来源: OSVDB

名称: 15264

链接:http://www.osvdb.org/15264

来源: SECUNIA

名称: 14833

链接:http://secunia.com/advisories/14833

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享