Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vhv3-2hw6-3q7j

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Multiple cross-site scripting (XSS) vulnerabilities in cart.php in X-Cart 5.1.8 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) product_id or (2) category_id parameter.

Multiple cross-site scripting (XSS) vulnerabilities in cart.php in X-Cart 5.1.8 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) product_id or (2) category_id parameter.

EPSS

Процентиль: 48%
0.00254
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
около 11 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in cart.php in X-Cart 5.1.8 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) product_id or (2) category_id parameter.

EPSS

Процентиль: 48%
0.00254
Низкий

Дефекты

CWE-79