Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28456

Опубликовано: 15 дек. 2020
Источник: nvd
CVSS3: 7.3
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

The package s-cart/core before 4.4 are vulnerable to Cross-site Scripting (XSS) via the admin panel.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:s-cart:s-cart:*:*:*:*:*:*:*:*
Версия до 4.4 (исключая)

EPSS

Процентиль: 55%
0.00326
Низкий

7.3 High

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

The package s-cart/core before 4.4 are vulnerable to Cross-site Scripting (XSS) via the admin panel.

EPSS

Процентиль: 55%
0.00326
Низкий

7.3 High

CVSS3

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79