Creative X-Cart 跨站脚本漏洞 CVE-2015-0950 CNNVD-201504-071

4.3 AV AC AU C I A
发布: 2015-04-05
修订: 2015-04-06

Creative X-Cart是俄罗斯Creative公司的一套开源的PHP电子商务软件。该软件提供收藏夹、订单记录和存货管理等模块。 Creative X-Cart 5.1.6版本至5.1.10版本的admin.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘substring ’参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息