JustAddCommerce表单隐藏字段值可被操纵漏洞发布时间:2002-11-22 更新时间:2002-11-22 严重程度:中 威胁程度:其它 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:6179 受影响系统 Rich Media Technologies JustAddCommerce Standard 5.0详细描述 JustAddCommerce对用户提交上来表单中的隐藏字段值未做充分检查,攻击者可以任意修改表单中隐藏字段的值,比如价格字段,这可能会影响到通过JustAddCommerce系统售出商品的价格。 解决方案 厂商还未提供解决方案。 相关信息 whitehat2004@yahoo.com |