PEEL SHOPPING 多个跨站脚本漏洞 CVE-2012-5226 CNNVD-201201-450

4.3 AV AC AU C I A
发布: 2012-10-01
修订: 2017-08-29

PEEL是一款PHP编写的目录管理工具。 Peel SHOPPING 2.8和2.9版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用这些漏洞通过(1)motclef参数传送到achat/recherche.php脚本或(2)PATH_INFO传送到index.php脚本,注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息