ShopXS 4.0 suche.htm 跨站脚本攻击漏洞

漏洞信息详情

ShopXS 4.0 suche.htm 跨站脚本攻击漏洞

漏洞简介

ShopXS 4.0 中的suche.htm存在跨站脚本攻击漏洞。这使得远程攻击者可以借助于Suchstring1参数(即搜索参数)注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: shopxs-search-xss(25715)

链接:http://xforce.iss.net/xforce/xfdb/25715

来源: MISC

链接:http://pridels0.blogspot.com/2006/04/shopxs-v40-xss-vuln_10.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享