Описание
Magento versions 2.3.4 and earlier, 2.2.11 and earlier (see note), 1.14.4.4 and earlier, and 1.9.4.4 and earlier have a stored cross-site scripting vulnerability. Successful exploitation could lead to sensitive information disclosure.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.9.4.4 (включая)Версия до 1.14.4.4 (включая)Версия от 2.2.0 (включая) до 2.2.11 (включая)Версия от 2.2.0 (включая) до 2.2.11 (включая)Версия от 2.3.0 (включая) до 2.3.4 (включая)Версия от 2.3.0 (включая) до 2.3.4 (включая)
Одно из
cpe:2.3:a:magento:magento:*:*:*:*:community:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
EPSS
Процентиль: 39%
0.00171
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
fstec
больше 5 лет назад
Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
EPSS
Процентиль: 39%
0.00171
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79