漏洞信息详情
QuadComm Q-Shop跨站脚本漏洞
漏洞简介
Q-Shop中的(1)imagezoom.asp或(2)recommend.asp存在多个跨站脚本漏洞。远程攻击者可以借助URL中的Javascript执行任意脚本以及窃取用户会话ID。
漏洞公告
A fix Q-SHOP Euro (italian version of Q-SHOP) has been provided. Users may download the fix from the following location: http://www.q-shop.it/patch/QSE_FIX_2004_01_26.zip
参考网址
来源: BID 名称: 9480 链接:http://www.securityfocus.com/bid/9480 来源: XF 名称: qshop-url-xss(14923) 链接:http://xforce.iss.net/xforce/xfdb/14923 来源: BUGTRAQ 名称: 20040123 QuadComm Q-Shop ASP Shopping Cart Software multiple security vulnerabilities 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107488132208229&w=2 来源: OSVDB 名称: 3697 链接:http://www.osvdb.org/3697 来源: OSVDB 名称: 3696 链接:http://www.osvdb.org/3696 来源: SECUNIA 名称: 10704 链接:http://secunia.com/advisories/10704
受影响实体
- Quadcomm Q-Shop:2.5_beta<!--2000-1-1-->
- Quadcomm Q-Shop:2.5<!--2000-1-1-->
- Quadcomm Q-Shop:2.1<!--2000-1-1-->
- Quadcomm Q-Shop:2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...