Extensió jCart per a OpenCart per a Joomla! cross-site scripting
03/10/2022
En Análisis
MITJÀ: (6.1)
CVSS3: 5.9
L’extensió jCart per a OpenCart per a Joomla! És vulnerable a la seqüència de comandos en llocs creuats, causada per la validació inadequada de l’entrada subministrada per l’usuari pel script /jcart/index.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre Itemid GET en un URL especialment dissenyat per executar un script en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que es faci clic en l’URL. Un atacant podria usar aquesta vulnerabilitat per robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- softPHP jCart for OpenCart extension for Joomla! 3.0.3.19
Remediació
No hi ha cap remei disponible en data de 30 de setembre de 2022.









