漏洞信息详情
Valdersoft Shopping Cart 多个跨站脚本攻击漏洞
漏洞简介
Valdersoft Shopping Cart 3.0中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) index.php的lang参数或(2) search_result.php的searchTopCategoryID参数注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: SECTRACK 名称: 1013565 链接:http://securitytracker.com/id?1013565 来源: BUGTRAQ 名称: 20050327 Multiple sql injection, and xss vulnerabilities in Vladersoft Shopping Cart v.3.0 链接:http://www.securityfocus.com/archive/1/394406/2005-03-26/2005-04-01/2
受影响实体
- Valdersoft Valdersoft_shopping_cart:3.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...