| CNNVD-ID编号 | CNNVD-202106-1249 |
| CVE编号 | CVE-2021-20743 |
| 发布时间 | 2021-06-15 |
| 更新时间 | 2021-06-16 |
| 漏洞类型 | 跨站脚本 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | N/A |
| 厂 商 | N/A |
Ec-cube是日本Ec-cube公司的一套开源的电子商务系统。 EC-CUBE 存在跨站脚本漏洞,该漏洞源于对用户提供的数据的无害化处理不足。攻击者可利用该漏洞欺骗受害者,使其遵循一个专门制作的链接,并在脆弱网站的上下文中在用户的浏览器中执行任意HTML和脚本代码。
暂无
暂无