Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j49x-jjmj-9fqj

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Magento XSS Vulnerability

In Magento prior to 1.9.4.3 and Magento prior to 1.14.4.3, an authenticated user with limited administrative privileges can inject arbitrary JavaScript code via import / export functionality when creating profile action XML.

Пакеты

Наименование

magento/core

composer
Затронутые версииВерсия исправления

< 1.9.4.3

1.9.4.3

EPSS

Процентиль: 84%
0.02138
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 6 лет назад

In Magento prior to 1.9.4.3 and Magento prior to 1.14.4.3, an authenticated user with limited administrative privileges can inject arbitrary JavaScript code via import / export functionality when creating profile action XML.

EPSS

Процентиль: 84%
0.02138
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79