漏洞信息详情
MidiCart PHP Search_List.PHP SearchString参数跨站脚本攻击漏洞
漏洞简介
MidiCart PHP Shopping Cart存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)传给search_list.php的searchstring参数或者传给item_list.php的(2)secondgroup或(3)maingroup参数来注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: midicart-xss(20427)
链接:http://xforce.iss.net/xforce/xfdb/20427
来源: BID
名称: 13518
链接:http://www.securityfocus.com/bid/13518
来源: BID
名称: 13517
链接:http://www.securityfocus.com/bid/13517
来源: BID
名称: 13516
链接:http://www.securityfocus.com/bid/13516
来源: OSVDB
名称: 16174
链接:http://www.osvdb.org/16174
来源: OSVDB
名称: 16173
链接:http://www.osvdb.org/16173
来源: MISC
链接:http://www.hackgen.org/advisories/hackgen-2005-004.txt
来源: SECUNIA
名称: 15269
链接:http://secunia.com/advisories/15269
来源: BUGTRAQ
名称: 20050505 [hackgen-2005-#004] - Multiple bugs in MidiCart PHP Shopping Cart
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111533057918993&w=2
受影响实体
- Midicart_software Midicart_php_shopping_cart<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...