Описание
Magento versions 2.3.4 and earlier, 2.2.11 and earlier (see note), 1.14.4.4 and earlier, and 1.9.4.4 and earlier have a stored cross-site scripting vulnerability. Successful exploitation could lead to sensitive information disclosure.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.9.4.4 (включая)Версия до 1.14.4.4 (включая)Версия от 2.2.0 (включая) до 2.2.11 (включая)Версия от 2.2.0 (включая) до 2.2.11 (включая)Версия от 2.3.0 (включая) до 2.3.4 (включая)Версия от 2.3.0 (включая) до 2.3.4 (включая)
Одно из
cpe:2.3:a:magento:magento:*:*:*:*:community:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
EPSS
Процентиль: 55%
0.00319
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
больше 3 лет назад
Magento stored cross-site scripting vulnerability
CVSS3: 6.1
fstec
больше 5 лет назад
Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
EPSS
Процентиль: 55%
0.00319
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79