Valdersoft Shopping Cart 多个跨站脚本攻击漏洞

Valdersoft Shopping Cart 多个跨站脚本攻击漏洞

漏洞ID 1199953 漏洞类型 跨站脚本
发布时间 2005-03-28 更新时间 2005-03-28
图片[1]-Valdersoft Shopping Cart 多个跨站脚本攻击漏洞-安全小百科CVE编号 CVE-2005-0908
图片[2]-Valdersoft Shopping Cart 多个跨站脚本攻击漏洞-安全小百科CNNVD-ID CNNVD-200503-141
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/82395
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200503-141
|漏洞详情
ValdersoftShoppingCart3.0中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)index.php的lang参数或(2)search_result.php的searchTopCategoryID参数注入任意Web脚本或HTML。
|受影响的产品
Valdersoft Valdersoft Shopping Cart 3.0
|参考资料

来源:SECTRACK
名称:1013565
链接:http://securitytracker.com/id?1013565
来源:BUGTRAQ
名称:20050327Multiplesqlinjection,andxssvulnerabilitiesinVladersoftShoppingCartv.3.0
链接:http://www.securityfocus.com/archive/1/394406/2005-03-26/2005-04-01/2

相关推荐: CDE XTerm Elevated Privilege Acquisition Vulnerability

CDE XTerm Elevated Privilege Acquisition Vulnerability 漏洞ID 1102687 漏洞类型 Origin Validation Error 发布时间 2001-12-06 更新时间 2001-12-06 C…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享