LivelyCart Pro min_price max_price cross-site scripting

ALERTES

27/09/2022

En Análisis

MITJÀ: (6.1)

CVSS3: 5.3

LivelyCart Pro és vulnerable al cross-site scripting, causat per una validació inadequada de l’entrada subministrada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant els paràmetres min_price i max_price en una URL especialment dissenyada per executar un script en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que es fa clic en la URL. Un atacant podria usar aquesta vulnerabilitat per robar les credencials d’autenticació basades en cookies de la víctima.

Sistemes Afectats

  • LivelyCart LivelyCart Pro 3.0.0

Remediació
Actualitzi a l’última versió de LivelyCart Pro (3.8.4 o posterior), disponible en el lloc web de Envato Market.