Описание
The aimeos (aka Aimeos shop and e-commerce framework) extension before 19.10.12 and 20.x before 20.10.5 for TYPO3 allows XSS via a backend user account.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 19.10.12 (исключая)Версия от 20.0.0 (включая) до 20.10.5 (исключая)
Одно из
cpe:2.3:a:aimeos_project:aimeos:*:*:*:*:*:typo3:*:*
cpe:2.3:a:aimeos_project:aimeos:*:*:*:*:*:typo3:*:*
EPSS
Процентиль: 50%
0.00272
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
больше 3 лет назад
Aimeos Typo3 extension contains Cross-site Scripting vulnerability
EPSS
Процентиль: 50%
0.00272
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79