FishNet FishCart跨站脚本攻击和SQL注入漏洞 CVE-2005-1486 CNNVD-200505-960

5.0 AV AC AU C I A
发布: 2005-05-11
修订: 2018-10-19

FishCart 3.1中有多个跨站脚本(XSS)漏洞,远程攻击者可以通过传到upstracking.php的(1) trackingnum,(2)reqagree或(3)m参数,或者传到display.php的(4)nlst参数来注入任意的Web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息