TomatoCart‘info.php’跨站脚本漏洞 CVE-2014-3830 CNNVD-201408-150

4.3 AV AC AU C I A
发布: 2014-10-20
修订: 2014-10-24

TomatoCart是一套使用PHP开发的开源电子商务软件。该软件包含产品分类、产品评论、文章发布等模块。 TomatoCart 1.1.8.6.1版本的info.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘faqs_id’参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息