漏洞信息详情
Ecommerce-Website跨站脚本漏洞
漏洞简介
Ecommerce-Website是完整的电子商务网站,带有使用 PHP 和 MySql 构建的管理面板。
Ecommerce-Website v1.1.0 版本存在跨站脚本漏洞,攻击者可以通过注入用户名文本字段的有效负载利用该漏洞执行任意 Web 脚本或 HTML。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.sourcecodester.com/php/13524/e-commerce-system-using-phpmysqli.html
参考网址
来源:MISC
链接:https://drive.google.com/file/d/1pXCq3E-OlczLs5Obh_qkJlJ-7kPkluEK/view?usp=sharing
来源:MISC
链接:https://github.com/D4rkP0w4r/Full-Ecommece-Website-Add_User-Stored-XSS-POC
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...