漏洞信息详情
PrestaShop 跨站脚本漏洞
漏洞简介
PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。
PrestaShop 1.4.11之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.prestashop.com/
参考网址
来源:davidsopaslabs.blogspot.com
链接:http://davidsopaslabs.blogspot.com/2013/07/prestashop-persistent-xss-and-csrf.html
受影响实体
暂无
补丁
- PrestaShop 跨站脚本漏洞的修复措施<!--2020-2-13-->
还没有评论,来说两句吧...