漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site scripting (XSS) vulnerability in the shopping-cart screen in LOCKON EC-CUBE 2.11.0 through 2.12.3enP2 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.
漏洞信息
N/A
漏洞
N/A
漏洞
EC-CUBE 跨站脚本漏洞
漏洞信息
LOCKON EC-CUBE是日本LOCKON公司开发的一套开源的电子商务网站构建平台。该平台支持商品登录、用户评价、美工布局等。 EC-CUBE 2.11.0至2.12.3enP2版本中的shopping-cart画面中存在跨站脚本漏洞。攻击者可诱使受信用户浏览受影响站点从而在其浏览器中执行任意脚本代码,可窃取基于COOKIE的认证凭证并且发起其它攻击。
漏洞信息
N/A
漏洞
N/A