Описание
Bagisto v1.5.1 is vulnerable for Cross site scripting(XSS) via png file upload vulnerability in product review option.
Ссылки
- ExploitThird Party Advisory
- Issue Tracking
- ExploitThird Party Advisory
- Issue Tracking
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:webkul:bagisto:1.5.1:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00048
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 15%
0.00048
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-79