漏洞标题
N/A
漏洞描述信息
在TopManage OLK 2020中发现一个问题。由于Session cookie中没有ReadOnly,在基于DOM的XSS攻击中,用户和管理员账户可能会被窃取。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in TopManage OLK 2020. As there is no ReadOnly on the Session cookie, the user and admin accounts can be taken over in a DOM-Based XSS attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
TopManage OLK 跨站脚本漏洞
漏洞描述信息
TopManage OLK是巴拿马TopManage公司的一套电子商务管理解决方案。 TopManage OLK 2020版本中存在安全漏洞,该漏洞源于程序没有为会话cookie设置ReadOnly。攻击者可利用该漏洞控制用户和管理员账户。
CVSS信息
N/A
漏洞类别
跨站脚本