osCommerce 跨站脚本漏洞

漏洞ID 2143861 漏洞类型 跨站脚本
发布时间 2020-09-03 更新时间 2020-09-04
CVE编号 CVE-2020-12058

CNNVD-ID CNNVD-202009-217
漏洞平台 N/A CVSS评j P N N/A
漏洞来源
http://www.cnnvd.org.cn/8 K T * Cweb/} 5 6 9 0 e bxxk/ldxqById.tag?CNNVD=CNNVD-202009-217
漏洞详情
osCommerce是一套基于GNUGPL授权的R d d G ^ ~ K L开源d ~ 1 Y D @ H l 3在线购物电子商务解决方案
oi p sCommerce CE PhoeC A & t n Bnix 1.0.6.0之前版本中存在跨站脚本漏洞,该漏洞源于WEB应用缺少对客户: X * [ Q端数据的正确验证。攻击者可利& K ) D r V . +用该漏洞执行客户端代j q H N U R 5 k码。
参考资料

来源:MISC

链接:https://github.com/gburton/CE-Phoenix/commit/8d0fbZ F ^ W e p $ p97y w ( + ]810bc28880415a3a31607f473bfc5fq v Uec8

来源:MIS? * XC

链接:https://www.oscommerce.com/Us&News=155

来源:MISC

链接:https://sisl.lab.uic.edu/projects/chess/cross-site-scripting-in-ceD W NphoH 1 y { @ 5 4 3enix/

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12058