Verydows 跨站脚本漏洞 CVE-2019-7753 CNNVD-201902-491

4.3 AV AC AU C I A
发布: 2019-02-12
修订: 2019-02-12

Verydows是一套使用PHP语言开发的轻量级开源电子商务管理系统。 Verydows 2.0版本中的index.php?m=api&c=stats&a=count页面存在跨站脚本漏洞。远程攻击者可借助‘referrer’参数利用该漏洞向Web页面注入恶意代码并在用户浏览器中执行该代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息