FishCart 3.1中有多个跨站脚本(XSS)漏洞,远程攻击者可以通过传到upstracking.php的(1) trackingnum,(2)reqagree或(3)m参数,或者传到display.php的(4)nlst参数来注入任意的Web脚本或HTML。
FishCart 3.1中有多个跨站脚本(XSS)漏洞,远程攻击者可以通过传到upstracking.php的(1) trackingnum,(2)reqagree或(3)m参数,或者传到display.php的(4)nlst参数来注入任意的Web脚本或HTML。