漏洞信息详情
shiro8 List 跨站脚本漏洞
漏洞简介
shiro8 List是日本shiro8公司的一个插件,在订单主的订单列表中显示和添加地址和电话。
shiro8 List 存在跨站脚本漏洞,该漏洞源于。该漏洞的存在是受影响版本的软件对用户提供的数据没有进行有效的验证与转义。远程攻击者可利用该漏洞可以诱骗受害者访问一个特别制作的链接,并在用户的浏览器中执行任意的HTML和脚本代码,在易受攻击的网站。公开的漏洞允许远程攻击者执行跨站脚本攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.ec-cube.net/products/detail.php?product_id=1419
参考网址
来源:MISC
链接:https://jvn.jp/en/jp/JVN46313661/index.html
来源:MISC
链接:https://www.ec-cube.net/products/detail.php?product_id=1419
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021091301
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-20825
受影响实体
暂无
补丁
- shiro8 List 跨站脚本漏洞的修复措施<!--2021-9-13-->
还没有评论,来说两句吧...