Comersus Cart Comersus_Search_Item.ASP跨站脚本漏洞

漏洞信息详情

Comersus Cart Comersus_Search_Item.ASP跨站脚本漏洞

漏洞简介

Comersus 3.90至4.51的comersus_searchItem.asp中存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助curPage参数,注入任意的Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.comersus.com/download.html

参考网址

来源: BID

名称: 13125

链接:http://www.securityfocus.com/bid/13125

来源: XF

名称: comersus-comersussearchitem-xss(20147)

链接:http://xforce.iss.net/xforce/xfdb/20147

来源: OSVDB

名称: 15539

链接:http://www.osvdb.org/15539

来源: SECTRACK

名称: 1013747

链接:http://securitytracker.com/id?1013747

来源: MISC

链接:http://lostmon.blogspot.com/2005/04/comersus-asp-shopping-cart-variable.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享