午夜情,人妻体内射精一区二区三四,真人视讯,在线播放免费人成毛片乱码

當(dāng)前位置: 首頁(yè) > 服務(wù)與支持 > 產(chǎn)品升級(jí)公告 > 安全漏洞公告

服務(wù)與支持Support

漏洞名稱(chēng):CubeCart "first_name"/ "last_name"跨站腳本漏洞

     發(fā)表日期:2016-03-31 19:16:33

漏洞名稱(chēng):CubeCart "first_name"/ "last_name"跨站腳本漏洞
CVE ID:
受影響系統(tǒng):
CubeCart CubeCart < 6.0.10
詳細(xì)信息:
 
CubeCart是開(kāi)源的購(gòu)物軟件。
 
 
 
CubeCart 6.0.10及之前版本存在存儲(chǔ)型跨站腳本漏洞,位于"/index.php"腳本中"first_name"及"last_name"參數(shù)內(nèi)。遠(yuǎn)程攻擊者可注入惡意的HTML或JS腳本,然后在受影響網(wǎng)站上下文中執(zhí)行。
 

漏洞來(lái)源:
High-Tech Bridge Security Research Lab
解決方案:
廠商補(bǔ)丁:
 
CubeCart
--------
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:
 
 
 
https://www.cubecart.com/

主站蜘蛛池模板: 玉门市| 宁河县| 辽宁省| 兴文县| 宁国市| 石渠县| 莫力| 隆林| 潜江市| 遵义县| 竹北市| 长白| 浙江省| 武威市| 刚察县| 苏州市| 岐山县| 筠连县| 道孚县| 兴国县| 石台县| 宁南县| 柞水县| 淳安县| 博乐市| 海宁市| 雷州市| 峨眉山市| 嘉禾县| 龙南县| 博湖县| 洛浦县| 延长县| 隆昌县| 苏尼特右旗| 百色市| 洮南市| 会昌县| 巴彦淖尔市| 璧山县| 景泰县|