Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jqr7-5h7r-ch8p

Опубликовано: 21 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Shopware Non-Persistent XSS in the Frontend

A non-persistent Cross-Site Scripting (XSS) vulnerability has been identified in the Shopware eCommerce platform within the frontend. This vulnerability may allow an attacker to inject and execute malicious scripts in the context of a victim's web browser.

Пакеты

Наименование

shopware/shopware

composer
Затронутые версииВерсия исправления

>= 5.2.0, < 5.3.7

5.3.7

6.1 Medium

CVSS3

Дефекты

CWE-79

6.1 Medium

CVSS3

Дефекты

CWE-79