Shiro8 category_freearea_... CVE-2016-1205 CNNVD-201604-590

4.3 AV AC AU C I A
发布: 2016-04-28
修订: 2016-11-28

LOCKON EC-CUBE是日本LOCKON公司开发的一套开源的电子商务网站构建平台。该平台支持商品登录、用户评价、美工布局等。Shiro8 category_freearea_ addition_plugin和itemdetail_freearea_ addition_plugin都是日本Shiro8公司的用于EC-CUBE平台的为产品列表页添加图像标签(img)的插件。 Shiro8 category_freearea_ addition_plugin for LOCKON EC-CUBE插件1.0版本和itemdetail_freearea_ addition_plugin for LOCKON EC-CUBE插件1.0版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息