漏洞信息详情
PHP Scripts Mall PHP Template Store Script 跨站脚本漏洞
漏洞简介
PHP Scripts Mall PHP Template Store Script是印度PHP Scripts Mall公司的一套用于在线销售网站模板的脚本。
PHP Scripts Mall PHP Template Store Script 3.0.6版本中存在跨站脚本漏洞。远程攻击者可借助个人资料中的Address line 1、Address Line 2、Bank name或A/C Holder name字段利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.phpscriptsmall.com/product/php-template-store-script/
参考网址
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/45143/
受影响实体
- Php_template_store_script_project Php_template_store_script:3.0.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...