LiteCart是一套基于PHP的免费电子商务平台。该平台提供产品分类、付款结账和搜索引擎等功能。 LiteCart 1.1.2.1及之前版本的search.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘query ’参数或QUERY_STRING字段利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-8325 | TYPO3 Calendar Base扩展拒绝服务漏洞 | |
| CVE-2014-4450 | Apple iOS 信任管理漏洞 | |
| CVE-2014-4449 | Apple iOS iCloud Data Access 加密问题漏洞 | |
| CVE-2014-4448 | Apple iOS House Arrest 加密问题漏洞 | |
| CVE-2014-8764 | DokuWiki 身份验证绕过漏洞 | |
| CVE-2014-8763 | DokuWiki 身份验证绕过漏洞 | |
| CVE-2014-8762 | DokuWiki‘ajax_mediadiff’函数信息泄露漏洞 | |
| CVE-2014-8761 | DokuWiki 安全漏洞 | |
| CVE-2014-8381 | Softline-IT Megapolis.Portal Manager 跨站脚本漏洞 | |
| CVE-2013-7407 | Drupal MRBS模块跨站请求伪造漏洞 | |
| CVE-2014-8088 | Zend Framework 身份验证绕过漏洞 | |
| CVE-2014-7968 | Red Hat Ovirt VDSM 拒绝服务漏洞 | |
| CVE-2014-7182 | WordPress WP Google Maps插件跨站脚本漏洞 | |
| CVE-2014-6387 | MantisBT 身份验证绕过漏洞 | |
| CVE-2014-6352 | 多款Microsoft Windows产品代码执行漏洞 | |
| CVE-2014-3677 | Novell SuSE Linux Enterprise Server Shim 代码执行漏洞 | |
| CVE-2014-3676 | Novell SuSE Linux Enterprise Server Shim 基于堆的缓冲区错误漏洞 | |
| CVE-2014-3675 | Novell SuSE Linux Enterprise Server Shim 拒绝服务漏洞 |
No comments yet