Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46499

Опубликовано: 08 дек. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Cross Site Scripting vulnerability in EverShop NPM versions before v.1.0.0-rc.5 allows a remote attacker to obtain sensitive information via a crafted scripts to the Admin Panel.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:evershop:evershop:1.0.0:beta:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:beta1:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:beta2:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:beta3:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:beta4:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:beta5:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:rc1:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:rc2:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:rc3:*:*:*:node.js:*:*

EPSS

Процентиль: 24%
0.0008
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
около 2 лет назад

Cross-site Scripting in evershop

EPSS

Процентиль: 24%
0.0008
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79