An XSS issue was discovered in... CVE-2018-13001 CNNVD-201807-033

4.3 AV AC AU C I A
发布: 2018-06-29
修订: 2018-08-20

Sandoba CP:Shop是德国Sandoba公司的一套在线商店系统。该系统销售管理、财务管理和站内搜索等功能。 Sandoba CP:Shop 2016.1版本中的‘./cpshop/’模块的‘admin.php’文件存在跨站脚本漏洞。远程攻击者可借助GET参数‘path’、‘search’、‘rename’或‘dir’参数利用该漏洞注入脚本代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息