Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wgvv-5396-ggvj

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

EC-CUBE XSS Vulnerabilities

Multiple cross-site scripting (XSS) vulnerabilities in (1) data/Smarty/templates/default/list.tpl and (2) data/Smarty/templates/default/campaign/bloc/cart_tag.tpl in EC-CUBE before 2.4.4 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Пакеты

Наименование

ec-cube/ec-cube

composer
Затронутые версииВерсия исправления

< 2.4.4

2.4.4

EPSS

Процентиль: 65%
0.0048
Низкий

Дефекты

CWE-79

Связанные уязвимости

nvd
около 15 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in (1) data/Smarty/templates/default/list.tpl and (2) data/Smarty/templates/default/campaign/bloc/cart_tag.tpl in EC-CUBE before 2.4.4 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.

EPSS

Процентиль: 65%
0.0048
Низкий

Дефекты

CWE-79