Creative X-Cart是俄罗斯Creative公司的一套开源的PHP电子商务软件。该软件提供收藏夹、订单记录和存货管理等模块。 Creative X-Cart 5.1.6版本至5.1.10版本的admin.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘substring ’参数利用该漏洞注入任意Web脚本或HTML。
Creative X-Cart是俄罗斯Creative公司的一套开源的PHP电子商务软件。该软件提供收藏夹、订单记录和存货管理等模块。 Creative X-Cart 5.1.6版本至5.1.10版本的admin.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘substring ’参数利用该漏洞注入任意Web脚本或HTML。