Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8qxh-hcr9-2379

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Shopware Cross-site Scripting Vulnerability

Shopware before 5.5.8 has XSS via the Query String to the backend/Login or backend/Login/load/ URI.

Пакеты

Наименование

shopware/shopware

composer
Затронутые версииВерсия исправления

< 5.5.8

5.5.8

EPSS

Процентиль: 88%
0.03784
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.4
nvd
больше 6 лет назад

Shopware before 5.5.8 has XSS via the Query String to the backend/Login or backend/Login/load/ URI.

EPSS

Процентиль: 88%
0.03784
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79