xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Smartwin Technology CyberOffice Shopping Cart 2.0价格可修改漏洞


发布时间:2000-10-10
更新时间:2000-10-10
严重程度:
威胁程度:其它
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
SmartWin Technology CyberOffice Shopping Cart 2.0
详细描述
CyberOffice Shopping Cart 工具的定购表单可以简单的修改并重新发布到
服务器端。可以修改任意价格:

<input type="hidden" name="Item" value="Specified Value">

测试代码
见描述部分。

解决方案
尚无

相关信息