Sandoba CP:Shop是德国Sandoba公司的一套在线商店系统。该系统销售管理、财务管理和站内搜索等功能。 Sandoba CP:Shop 2016.1版本中的‘./cpshop/’模块的‘admin.php’文件存在跨站脚本漏洞。远程攻击者可借助GET参数‘path’、‘search’、‘rename’或‘dir’参数利用该漏洞注入脚本代码。
Sandoba CP:Shop是德国Sandoba公司的一套在线商店系统。该系统销售管理、财务管理和站内搜索等功能。 Sandoba CP:Shop 2016.1版本中的‘./cpshop/’模块的‘admin.php’文件存在跨站脚本漏洞。远程攻击者可借助GET参数‘path’、‘search’、‘rename’或‘dir’参数利用该漏洞注入脚本代码。