Magento.eCommerce.WebSites.Registration.XSS
- 特征库ID:
42019
- 漏洞级别:
危急
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux, BSD, Solaris, MacOS
- 协议:
TCP, HTTP
攻击漏洞描述
这表明攻击企图利用Magento网络电子商务平台中的XSS漏洞。此漏洞是由于在处理精心设计的HTTP请求时对应用程序中用户提供的输入进行了充分的清理。 远程攻击者可以利用它来在用户浏览器的上下文中执行任意脚本代码。
影响范围
Magento CE 1.9.2.3之前
Magento EE 1.14.2.3之前
可能带来的后果
系统妥协:远程攻击者可以在目标用户的浏览器上下文中执行任意脚本代码
解决办法
应用网站提供的补丁。
https://www.magentocommerce.com/download