TomatoCart是一套使用PHP开发的开源电子商务软件。该软件包含产品分类、产品评论、文章发布等模块。 TomatoCart 1.1.8.6.1版本的info.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘faqs_id’参数利用该漏洞注入任意Web脚本或HTML。
TomatoCart是一套使用PHP开发的开源电子商务软件。该软件包含产品分类、产品评论、文章发布等模块。 TomatoCart 1.1.8.6.1版本的info.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘faqs_id’参数利用该漏洞注入任意Web脚本或HTML。