LiveCart 1.0.1 user/remindPassword... CVE-2007-6646 CNNVD-200801-030

4.3 AV AC AU C I A
发布: 2008-01-04
修订: 2018-10-15

LiveCart中存在多个跨站脚本漏洞。远程攻击者可以通过4种方式注入任意的Web脚本或HTML:(1)对用户的返回参数/取回密码,(2)对分类脚本的返回参数,(3)对命令脚本的返回参数,(4)对用户的邮箱参数/完成取回。

0%
当前有8条漏洞利用/PoC
当前有1条受影响产品信息