Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-95hx-62rh-gg96

Опубликовано: 15 сент. 2020
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

Potential XSS injection In PrestaShop contactform

Impact

An attacker is able to inject javascript while using the contact form.

Patches

The problem is fixed in v4.3.0

References

Cross-site Scripting (XSS) - Stored (CWE-79)

Пакеты

Наименование

prestashop/contactform

composer
Затронутые версииВерсия исправления

>= 1.0.1, < 4.3.0

4.3.0

EPSS

Процентиль: 69%
0.00583
Низкий

8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8
nvd
больше 5 лет назад

In PrestaShop contactform module (prestashop/contactform) before version 4.3.0, an attacker is able to inject JavaScript while using the contact form. The `message` field was incorrectly unescaped, possibly allowing attackers to execute arbitrary JavaScript in a victim's browser.

EPSS

Процентиль: 69%
0.00583
Низкий

8 High

CVSS3

Дефекты

CWE-79