CVE-2011-4544
ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في Prestashop قبل الإصدار 1.5 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML عشوائية عبر المعامل (1)...
- تم النشر
- 01/12/2011
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/11/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في Prestashop قبل الإصدار 1.5 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML عشوائية عبر المعامل (1) address أو (2) relativ_base_dir إلى modules/mondialrelay/googlemap.php؛ والمعامل (3) relativ_base_dir أو (4) Pays أو (5) Ville أو (6) CP أو (7) Poids أو (8) Action أو (9) num إلى prestashop/modules/mondialrelay/googlemap.php؛ والمعامل (10) num_mode إلى modules/mondialrelay/kit_mondialrelay/RechercheDetailPointRelais_ajax.php؛ والمعامل (11) Expedition إلى modules/mondialrelay/kit_mondialrelay/SuiviExpedition_ajax.php؛ أو المعامل (12) folder أو (13) name إلى admin/ajaxfilemanager/ajax_save_text.php.
المصادر
4- PrestaShop 1.4.4.1 mondialrelay (kit_mondialrelay) - Multiple Cross-Site Scripting Vulnerabilitiesاستغلال
Prestashop · php · 23/11/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.