Smartwin Technology CyberOffice Shopping Cart 2.0价格可修改漏洞发布时间:2000-10-10 更新时间:2000-10-10 严重程度:中 威胁程度:其它 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 SmartWin Technology CyberOffice Shopping Cart 2.0详细描述 CyberOffice Shopping Cart 工具的定购表单可以简单的修改并重新发布到 服务器端。可以修改任意价格: <input type="hidden" name="Item" value="Specified Value"> 测试代码 见描述部分。 解决方案 尚无 相关信息 |