Shopizer是Shopizer团队的一套基于Java的开源电子商务解决方案。 Shopizer 2.17.0之前版本存在安全漏洞,远程攻击者可利用该漏洞可以通过客户名在各种形式的商店管理中注入任意的web脚本或HTML。