Описание
Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce существует из-за недостаточной очистки предоставленных пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить вредоносный JavaScript-код с помощью специально сформированных HTTP-запросов
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7.2 High
CVSS3
6.4 Medium
CVSS2
Связанные уязвимости
Magento versions 2.4.0 and 2.3.5p1 (and earlier) are affected by a persistent XSS vulnerability that allows users to upload malicious JavaScript via the file upload component. This vulnerability could be abused by an unauthenticated attacker to execute XSS attacks against other Magento users. This vulnerability requires a victim to browse to the uploaded file.
EPSS
7.2 High
CVSS3
6.4 Medium
CVSS2