Extensió EShop per a Joomla! cross-site scripting

ALERTES

03/10/2022

En Análisis

MITJÀ: (6.1)

CVSS3: 5.9

L’extensió EShop per a Joomla! És vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari en el punt final /dj-classifieds-demo3/. Un atacant remot podria aprofitar aquesta vulnerabilitat utilitzant els paràmetres GET start, task, se, se_radius_unit i se_radius en un URL especialment dissenyat per executar un script en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que es faci clic en l’URL. Un atacant podria usar aquesta vulnerabilitat per robar les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

  • DJ-Extensions DJ-Classifieds extension for Joomla! 3.9

Remediació
No hi ha cap remei disponible en data de 30 de setembre de 2022.