Pre Shopping Mall 1.0存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) search.php 中的search参数 ( \"搜索框\"), (2)detail.php中的prodid 参数, 以及(3)products.php中的cid参数,注入任意Web脚本或HTML。
Pre Shopping Mall 1.0存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) search.php 中的search参数 ( \"搜索框\"), (2)detail.php中的prodid 参数, 以及(3)products.php中的cid参数,注入任意Web脚本或HTML。