Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rg7p-wmgj-f374

Опубликовано: 17 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Magento stored Cross-Site Scripting (XSS) vulnerability

Adobe Commerce versions 2.4.3-p2 (and earlier), 2.3.7-p3 (and earlier) and 2.4.4 (and earlier) are affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by an attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim’s browser when they browse to the page containing the vulnerable field.

Пакеты

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.7-p4

2.3.7-p4

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.4, < 2.4.5

2.4.5

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.0, < 2.4.3-p3

2.4.3-p3

EPSS

Процентиль: 73%
0.00769
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 3 лет назад

Adobe Commerce versions 2.4.3-p2 (and earlier), 2.3.7-p3 (and earlier) and 2.4.4 (and earlier) are affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by an attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim’s browser when they browse to the page containing the vulnerable field.

CVSS3: 6.1
fstec
больше 3 лет назад

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 73%
0.00769
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79