漏洞信息详情
Shopizer 跨站脚本漏洞
漏洞简介
Shopizer是Shopizer团队的一套基于Java的开源电子商务解决方案。
Shopizer 2.17.0之前版本存在安全漏洞,远程攻击者可利用该漏洞可以通过客户名在各种形式的商店管理中注入任意的web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.exploit-db.com/exploits/49901
参考网址
来源:MISC
链接:https://www.exploit-db.com/exploits/49901
来源:MISC
链接:https://github.com/shopizer-ecommerce/shopizer/compare/2.16.0...2.17.0
来源:MISC
链接:https://github.com/shopizer-ecommerce/shopizer/commit/197f8c78c8f673b957e41ca2c823afc654c19271
受影响实体
暂无
补丁
- Shopizer 跨站脚本漏洞的修复措施<!--2021-5-24-->
还没有评论,来说两句吧...