PEEL是一款PHP编写的目录管理工具。 Peel SHOPPING 2.8和2.9版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用这些漏洞通过(1)motclef参数传送到achat/recherche.php脚本或(2)PATH_INFO传送到index.php脚本,注入任意web脚本或HTML。
PEEL是一款PHP编写的目录管理工具。 Peel SHOPPING 2.8和2.9版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用这些漏洞通过(1)motclef参数传送到achat/recherche.php脚本或(2)PATH_INFO传送到index.php脚本,注入任意web脚本或HTML。