Zen Cart 1.3.5中的多个跨站脚本攻击漏洞。远程攻击者可以通过(a) admin/login.php中的(1) admin_name或(2) admin_pass参数,或(b) admin/password_forgotten.php中的(3) admin_email参数注入任意Web脚本或HTML。
Zen Cart 1.3.5中的多个跨站脚本攻击漏洞。远程攻击者可以通过(a) admin/login.php中的(1) admin_name或(2) admin_pass参数,或(b) admin/password_forgotten.php中的(3) admin_email参数注入任意Web脚本或HTML。