Creative X-Cart是俄罗斯Creative公司的一套开源的PHP电子商务软件。该软件提供收藏夹、订单记录和存货管理等模块。 Creative X-Cart 5.1.8及之前版本的cart.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘product_id’或‘category_id’参数利用该漏洞注入任意Web脚本或HTML。
Creative X-Cart是俄罗斯Creative公司的一套开源的PHP电子商务软件。该软件提供收藏夹、订单记录和存货管理等模块。 Creative X-Cart 5.1.8及之前版本的cart.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘product_id’或‘category_id’参数利用该漏洞注入任意Web脚本或HTML。