LivelyCart Pro min_price max_price cross-site scripting
Jordi Mallol2022-09-27T12:14:47+02:00En Análisis MITJÀ: (6.1) CVSS3: 5.3 LivelyCart Pro és vulnerable al cross-site scripting, causat per una validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant els paràmetres min_price i max_price en una URL especialment dissenyada per executar un script en el navegador web de la [...]









