PayPal PHP Merchant SDK是一个用于与PayPal的Express Checkout和Web Payments Pro API集成的开发工具包。 PayPal PHP Merchant SDK 3.9.1版本中的GetAuthDetails.html.php文件存在跨站脚本漏洞。远程攻击者可借助‘token’参数利用该漏洞注入任意的Web脚本或HTML。
PayPal PHP Merchant SDK是一个用于与PayPal的Express Checkout和Web Payments Pro API集成的开发工具包。 PayPal PHP Merchant SDK 3.9.1版本中的GetAuthDetails.html.php文件存在跨站脚本漏洞。远程攻击者可借助‘token’参数利用该漏洞注入任意的Web脚本或HTML。