安全漏洞 >ShopXS 4.0 suche.htm 跨站脚本攻击漏洞
ShopXS 4.0 中的suche.htm存在跨站脚本攻击漏洞。这使得远程攻击者可以借助于Suchstring1参数(即搜索参数)注入任意Web脚本或HTML。
来源: XF
名称: shopxs-search-xss(25715)
链接:http://xforce.iss.net/xforce/xfdb/25715
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200604-161