zencart-ja 跨站脚本漏洞 CVE-2015-0882 CNNVD-201502-462

4.3 AV AC AU C I A
发布: 2015-02-27
修订: 2017-12-07

Zen Cart是Zen Cart团队开发的一套开源的购物车系统,它主要用于建立网上商店,可支持多种付款方式、多语言选择、网上商城批量更新等。zencart-ja(又名Zen Cart Japanese edition)是一个日文版。 zencart-ja 1.3 jp版本至1.3.0.2 jp8版本和1.5 ja版本至1.5.1 ja版本的admin/includes/init_includes/init_sanitize.php和includes/init_includes/init_sanitize.php脚本中存在跨站脚本漏洞。远程攻击者可借助特制的参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息