Описание
Cross Site Scripting (XSS) in Search filters in Prestashop Amazzing filter version up to version 3.2.5, allows remote attackers to inject arbitrary JavaScript code.
Ссылки
- Product
- Third Party Advisory
- Product
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.2.5 (включая)
cpe:2.3:a:communitydeveloper:amazzing_filter:*:*:*:*:*:prestashop:*:*
EPSS
Процентиль: 19%
0.00061
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
около 2 лет назад
Amazzing Filter for Prestashop through 3.2.2 is vulnerable to Cross-Site Scripting (XSS).
EPSS
Процентиль: 19%
0.00061
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79