Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21149

Опубликовано: 01 мая 2022
Источник: nvd
CVSS3: 5.4
CVSS3: 3.5
CVSS2: 3.5
EPSS Низкий

Описание

The package s-cart/s-cart before 6.9; the package s-cart/core before 6.9 are vulnerable to Cross-site Scripting (XSS) which can lead to cookie stealing of any victim that visits the affected URL so the attacker can gain unauthorized access to that user's account through the stolen cookie.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:s-cart:s-cart:*:*:*:*:*:*:*:*
Версия до 6.9.0 (исключая)

EPSS

Процентиль: 39%
0.00173
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
почти 4 года назад

SCart is vulnerable to cross-site scripting (XSS)

EPSS

Процентиль: 39%
0.00173
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79