漏洞关键信息 漏洞概述 EDB-ID: 52084 CVE: N/A 作者: tmrswrr 类型: WEBAPPS 平台: PHP 日期: 2025-03-19 易受攻击的应用程序: Loaded Commerce 6.6 漏洞详情 漏洞类型: Client-Side Template Injection (CSTI) 版本: 6.6 测试环境: https://www.softaculous.com/apps/ecommerce/Loaded_Commerce 注入点: - 搜索参数注入: 返回结果为49,确认存在模板注入漏洞。 - 忘记密码页面注入: 在电子邮件字段中提交 会触发一个弹窗,表明存在客户端代码执行漏洞。 附加信息 Vendor Homepage: https://loadedcommerce.com/ 标签: 无 建议/来源: Link 上述信息提供了关于Loaded Commerce 6.6的Client-Side Template Injection(CSTI)漏洞的基本描述和利用方法。