Skip to main content
x

Shopping Cart Management System တစ်ခုဖြစ်သော Open Solution Quick Cart Application တွင် Cross Site Scripting Vulnerability တွေ့ရှိ

Shopping Cart Management System တစ်ခုဖြစ်သော Open Solution Quick Cart Application တွင် Cross Site Scripting Vulnerability
တွေ့ရှိရကြောင်း Security Focus မှ ထုတ်ပြန်ထားပါသည်။ အားနည်းချက်ရှိနေသော File မှာ admin.php ဖြစ်ပြီး Attacker သည် Arbitrary Script
Code များ အသုံးပြုကာ User Login Cookie များ ခိုးယူရရှိနိုင်ကြောင်း တွေ့ရှိရပါသည်။ ၄င်းအားနည်းချက်ရှိနေသော Version များမှာ Open
Solution Quick.Cart 0.3, Open Solution Quick.Cart 3.1, Open Solution Quick.Cart 2.2, Open Solution Quick.Cart 2.0 တို့ဖြစ်ပါသည်။
အသေးစိတ် ကို အောက်ပါ Link တွင်ကြည့်ရှုနိုင်ပါသည်။


http://www.securityfocus.com/bid/31216/info