Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21398

Опубликовано: 30 мар. 2021
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

PrestaShop is a fully scalable open source e-commerce solution. In PrestaShop before version 1.7.7.3, an attacker can inject HTML when the Grid Column Type DataColumn is badly used. The problem is fixed in 1.7.7.3

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:prestashop:prestashop:*:*:*:*:*:*:*:*
Версия от 1.7.7.0 (включая) до 1.7.7.3 (исключая)

EPSS

Процентиль: 49%
0.00263
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

EPSS

Процентиль: 49%
0.00263
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79