Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13971

Опубликовано: 28 июл. 2020
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

In Shopware before 6.2.3, authenticated users are allowed to use the Mediabrowser fileupload feature to upload SVG images containing JavaScript. This leads to Persistent XSS. An uploaded image can be accessed without authentication.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:shopware:shopware:*:*:*:*:*:*:*:*
Версия до 6.2.3 (исключая)

EPSS

Процентиль: 53%
0.00307
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

Shopware vulnerable to Cross-site Scripting

EPSS

Процентиль: 53%
0.00307
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79