QuadComm Q-Shop 'search.asp'SQL注入漏洞 CVE-2008-6259 CNNVD-200902-537

4.3 AV AC AU C I A
发布: 2009-02-24
修订: 2017-09-29

QuadComm Q-Shop是一款基于ASP开发的在线商店系统。 QuadComm Q-Shop 3.0版本及其可能早期版本的search.asp中存在跨站脚本攻击漏洞,远程攻击者可以借助srkeys参数,注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息