CVE-2017-15374
Shopware v5.2.5 - v5.3 é vulnerável a cross-site scripting na seção de clientes e pedidos dos módulos de backend do sistema de gerenciamento de conteúdo....
- Publicado
- 16 de out. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 21 de jan. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 93,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Shopware v5.2.5 - v5.3 é vulnerável a cross-site scripting na seção de clientes e pedidos dos módulos de backend do sistema de gerenciamento de conteúdo. Atacantes remotos podem injetar código de script malicioso nos campos de entrada firstname, lastname ou order para provocar execução persistente na seção de clientes e pedidos do backend. A execução ocorre na listagem do backend administrativo ao processar uma pré-visualização dos clientes (kunden) ou pedidos (bestellungen). A injeção pode ser realizada interativamente por meio do registro de usuário ou pela manipulação das entradas de informações do pedido. O problema pode ser explorado por contas de usuário com privilégios baixos contra contas com privilégios mais elevados (admin ou moderador).
Fontes
1Vulnerability-Lab · json · 21 de jan. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.