漏洞标题
OpenCart中的HTML注入漏洞
漏洞描述信息
在 OpenCart 版本早于 4.1.0 的软件中存在 HTML 注入漏洞。这些漏洞可能允许攻击者通过发送恶意 URL 并修改 /account/register 中的参数名称,来修改受害者浏览器中的 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
输出中的特殊元素转义处理不恰当(注入)
漏洞标题
HTML injection vulnerability in OpenCart
漏洞描述信息
HTML injection vulnerabilities in OpenCart versions prior to 4.1.0. These vulnerabilities could allow an attacker to modify the HTML of the victim's browser by sending a malicious URL and modifying the parameter name in /account/register.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)