Описание
XSS exists in the WebForms Pro M2 extension before 2.9.17 for Magento 2 via the textarea field.
Ссылки
- ExploitThird Party AdvisoryURL Repurposed
- ProductThird Party Advisory
- ExploitThird Party AdvisoryURL Repurposed
- ProductThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.9.17 (исключая)
cpe:2.3:a:mageme:webforms_pro_m2:*:*:*:*:*:*:*:*
EPSS
Процентиль: 47%
0.0024
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
больше 3 лет назад
XSS exists in the WebForms Pro M2 extension before 2.9.17 for Magento 2 via the textarea field.
EPSS
Процентиль: 47%
0.0024
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79