DLGuard 跨站脚本漏洞 CVE-2015-2064 CNNVD-201502-355

4.3 AV AC AU C I A
发布: 2015-02-24
修订: 2016-12-31

DLGuard是一套为互联网企业设计的安全、自动化的在线销售网站软件。该软件提供多种支付方式、安全的下载链接和网页、客户跟踪和报告等功能。 DLGuard中存在跨站脚本漏洞。远程攻击者可借助index.php脚本中的‘page’、‘c’或‘redirect’参数或main页面中的‘search’字段(‘searchTerm’参数)利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:DLGuard 5版本,4.6版本,4.5版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息