Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28457

Опубликовано: 15 дек. 2020
Источник: nvd
CVSS3: 7.2
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

This affects the package s-cart/core before 4.4. The search functionality of the admin dashboard in core/src/Admin/Controllers/AdminOrderController.phpindex is vulnerable to XSS.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:s-cart:s-cart:*:*:*:*:*:*:*:*
Версия до 4.4 (исключая)

EPSS

Процентиль: 55%
0.00319
Низкий

7.2 High

CVSS3

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

This affects the package s-cart/core before 4.4. The search functionality of the admin dashboard in core/src/Admin/Controllers/AdminOrderController.phpindex is vulnerable to XSS.

EPSS

Процентиль: 55%
0.00319
Низкий

7.2 High

CVSS3

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79