漏洞标题
N/A
漏洞描述信息
在 VirtueMart(前称mambo-phpShop)Joomla! eCommerce Edition CMS 1.0.11 中,存在多个跨站脚本(XSS)漏洞,这些漏洞可能存在于 index.php 文件中,允许远程攻击者通过在 (1)com_contact 或 (2)订阅动作中的 Itemid 参数, inject 任意的 web 脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in index.php in VirtueMart (formerly known as mambo-phpShop) Joomla! eCommerce Edition CMS 1.0.11, and possibly earlier, allow remote attackers to inject arbitrary web script or HTML via the Itemid parameter in a (1) com_contact or (2) subscribe action.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Joomla! eCommerce Edition CMS 'index.php'多个跨站脚本攻击漏洞
漏洞描述信息
Joomla! eCommerce Edition CMS的VirtueMart (以前称为mambo-phpShop)中的index.php脚本存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1)com_contact或(2)subscribe操作中的Itemid参数,注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本