Creative X-Cart 跨站脚本漏洞 CVE-2015-1178 CNNVD-201501-603

4.3 AV AC AU C I A
发布: 2015-01-26
修订: 2018-10-09

Creative X-Cart是俄罗斯Creative公司的一套开源的PHP电子商务软件。该软件提供收藏夹、订单记录和存货管理等模块。 Creative X-Cart 5.1.8及之前版本的cart.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘product_id’或‘category_id’参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息