Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-3737

Опубликовано: 02 июл. 2014
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in templates/defaultheader.php in Lamp Design Storesprite before 7 - 19-06-14, when using the currency selection dropdown, allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to brand.php, related to the currencyUrl function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:storesprite:storesprite:*:*:*:*:*:*:*:*
Версия до 7_24-04-13 (включая)

EPSS

Процентиль: 69%
0.00615
Низкий

2.6 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in templates/defaultheader.php in Lamp Design Storesprite before 7 - 19-06-14, when using the currency selection dropdown, allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to brand.php, related to the currencyUrl function.

EPSS

Процентиль: 69%
0.00615
Низкий

2.6 Low

CVSS2

Дефекты

CWE-79