Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-20001

Опубликовано: 21 дек. 2021
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

PrestaShop before 1.5.2 allows XSS via the "<object data='data:text/html" substring in the message field.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:prestashop:prestashop:*:*:*:*:*:*:*:*
Версия до 1.5.2 (исключая)

EPSS

Процентиль: 60%
0.00401
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 4 года назад

PrestaShop XSS Vulnerability

EPSS

Процентиль: 60%
0.00401
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79