Összefoglaló
A CubeCart két sérülékenysége vált ismertté, melyeket kihasználva rosszindulatú támadók cross-site scripting támadást tudnak végrehajtani.
Leírás
A CubeCart két sérülékenysége vált ismertté, melyeket kihasználva rosszindulatú támadók cross-site scripting támadást tudnak végrehajtani.
Az “_a” paraméternek (amikor “searchStr” van beállítva) és a Submit-nak átadott bemenet az index.php-ben nincs megfelelően megtisztítva mielőtt a felhasználóhoz visszakerül.
Ezt rosszindulatú támadók kihasználhatják tetszőleges HTML és script kód futtatására a felhasználó böngészőjében egy érintett oldallal kapcsolatosan.
A sérülékenységek a 4.2.1-es verzióban találhatók, egyéb verziók szintén érintettek lehetnek.