OpenCart-Overclocked 跨站脚本漏洞 CVE-2018-1000640 CNNVD-201808-617

4.3 AV AC AU C I A
发布: 2018-08-20
修订: 2018-10-19

OpenCart-Overclocked是一款开源的购物车应用程序。 OpenCart-Overclocked 1.11.1及之前版本中的upload/admin/view/template/extension/openbay.tpl#L95存在跨站脚本漏洞,该漏洞程序没有过滤用户的输入。远程攻击者可利用该漏洞执行未授权操作,访问数据,窃取会话信息或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息