Zen Cart是Zen Cart团队开发的一套开源的购物车系统,它主要用于建立网上商店,可支持多种付款方式、多语言选择、网上商城批量更新等。zencart-ja(又名Zen Cart Japanese edition)是一个日文版。 zencart-ja 1.3 jp版本至1.3.0.2 jp8版本和1.5 ja版本至1.5.1 ja版本的admin/includes/init_includes/init_sanitize.php和includes/init_includes/init_sanitize.php脚本中存在跨站脚本漏洞。远程攻击者可借助特制的参数利用该漏洞注入任意Web脚本或HTML。
Zen Cart是Zen Cart团队开发的一套开源的购物车系统,它主要用于建立网上商店,可支持多种付款方式、多语言选择、网上商城批量更新等。zencart-ja(又名Zen Cart Japanese edition)是一个日文版。 zencart-ja 1.3 jp版本至1.3.0.2 jp8版本和1.5 ja版本至1.5.1 ja版本的admin/includes/init_includes/init_sanitize.php和includes/init_includes/init_sanitize.php脚本中存在跨站脚本漏洞。远程攻击者可借助特制的参数利用该漏洞注入任意Web脚本或HTML。