Описание
Reflected XSS in Zen Cart before 1.5.7a
Zen Cart 1.5.6d allows reflected XSS via the main_page parameter to includes/templates/template_default/common/tpl_main_page.php or includes/templates/responsive_classic/common/tpl_main_page.php.
Пакеты
Наименование
zencart/zencart
composer
Затронутые версииВерсия исправления
< 1.5.7a
1.5.7a
Связанные уязвимости
CVSS3: 6.1
nvd
почти 5 лет назад
Zen Cart 1.5.6d allows reflected XSS via the main_page parameter to includes/templates/template_default/common/tpl_main_page.php or includes/templates/responsive_classic/common/tpl_main_page.php.