Minh Nguyen Duong Obie Website Mini Web Shop 2.1.c中的modules/viewcategory.php存在跨站脚本攻击漏洞。远程攻击者可以通过带有一个任意catname参数但没有itemsdb参数的请求,导致系统在出错消息内泄露路径,来获取敏感信息。
Minh Nguyen Duong Obie Website Mini Web Shop 2.1.c中的modules/viewcategory.php存在跨站脚本攻击漏洞。远程攻击者可以通过带有一个任意catname参数但没有itemsdb参数的请求,导致系统在出错消息内泄露路径,来获取敏感信息。