CS-Cart 配置错误漏洞 CVE-2013-0118 CNNVD-201302-555

5.0 AV AC AU C I A
发布: 2013-02-24
修订: 2013-02-25

CS-Cart是CS-Cart团队开发的一套基于PHP和MySQL的电子商务软件系统。该系统支持第三方软件扩展、自定义促销策略、产品筛选定义等。 CS-Cart 3.0.6版本中存在漏洞。在已配置了PayPal标准支付的条件下,通过对商家e-mail地址进行修改,远程攻击者可利用该漏洞设定支付收款方,比如将收款人设为自己。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息