3D3.Com ShopFactory购物车Cookie股价操纵漏洞 CVE-2002-2303 CNNVD-200212-203

7.8 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-29

3D3.Com ShopFactory 5.8版本为了敏感的价格数据使用客户端的加密和解密,远程攻击者可以通过使用Javascript来解密含有数据的cookie修改购物车价格。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息