Verydows是一套使用PHP语言开发的轻量级开源电子商务管理系统。 Verydows 2.0版本中的index.php?m=api&c=stats&a=count页面存在跨站脚本漏洞。远程攻击者可借助‘referrer’参数利用该漏洞向Web页面注入恶意代码并在用户浏览器中执行该代码。
Verydows是一套使用PHP语言开发的轻量级开源电子商务管理系统。 Verydows 2.0版本中的index.php?m=api&c=stats&a=count页面存在跨站脚本漏洞。远程攻击者可借助‘referrer’参数利用该漏洞向Web页面注入恶意代码并在用户浏览器中执行该代码。