CVE-2011-4544
Prestashop 1.5 未満の複数のクロスサイトスクリプティング (XSS) 脆弱性により、リモートの攻撃者が任意の Web スクリプトまたは HTML を注入できる可能性があります: (1) modules/mondialrelay/googlemap.php への address または (2)...
- 公開済み
- 2011/12/01
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2011/11/23
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 87.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Prestashop 1.5 未満の複数のクロスサイトスクリプティング (XSS) 脆弱性により、リモートの攻撃者が任意の Web スクリプトまたは HTML を注入できる可能性があります: (1) modules/mondialrelay/googlemap.php への address または (2) relativ_base_dir パラメータ、(3) prestashop/modules/mondialrelay/googlemap.php への relativ_base_dir、(4) Pays、(5) Ville、(6) CP、(7) Poids、(8) Action、または (9) num パラメータ、(10) modules/mondialrelay/kit_mondialrelay/RechercheDetailPointRelais_ajax.php への num_mode パラメータ、(11) modules/mondialrelay/kit_mondialrelay/SuiviExpedition_ajax.php への Expedition パラメータ、または (12) admin/ajaxfilemanager/ajax_save_text.php への folder または (13) name パラメータ。
ソース
4- PrestaShop 1.4.4.1 mondialrelay (kit_mondialrelay) - Multiple Cross-Site Scripting Vulnerabilitiesエクスプロイト
Prestashop · php · 2011/11/23
Prestashop · php · 2011/11/23
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。