SilverStripe e-commerce模块多个跨站脚本漏洞 CVE-2012-6458 CNNVD-201307-292

4.3 AV AC AU C I A
发布: 2013-08-09
修订: 2013-08-13

SilverStripe CMS是新西兰SilverStripe公司的一套开源的编程框架和内容管理系统 (CMS)。该系统具有支持多国语言、跨平台等特点。 SilverStripe CMS中的SilverStripe电子商务模块3.0版本中存在多个跨站脚本漏洞。远程攻击者可通过向code/forms/OrderFormAddress.php脚本注入(1)FirstName,(2)Surname或(3)Email参数,向code/forms/ShopAccountForm.php脚本传送(4)FirstName或(5)Surname参数,利用这些漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息