积极预防 及时发现
快速响应 力保恢复
在Element InstantShop中的add_2_basket.asp中存在一个漏洞,该漏洞可...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20001001 CVE编号:CVE-2000-1001 安全级别:中 漏洞中文描述: 在Element InstantShop中的add_2_basket.asp中存在一个漏洞,该漏洞可导致远程攻击者通过隐藏的形式参量"price"修改价格信息。 漏洞英文描述: add_2_basket.asp in Element InstantShop allows remote attackers to modify price information via the "price" hidden form variable. 漏洞参考: 系统类型:其他 漏洞类型:其他