jMarket extension for Joomla controller trucs%5Bx%5D%5Bsearch%5D vWjx Itemid trucs%5B182%5D%5Bpid%5D cross-site scripting
04/10/2022
En Análisis
MITJÀ: (6.1)
CVSS3: 5.9
L’extensió jMarket per a Joomla és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant els paràmetres controller, trucs%5Bx%5D%5Bsearch%5D, vWjx, Itemid, i trucs%5B182%5D%5Bpid%5D en un URL especialment dissenyat per a executar un script en el navegador web de la víctima dins del context de seguretat del lloc web amfitrió, una vegada que es fa clic en l’URL. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- Joomla jMarket extension for Joomla 5.15
Remediació
No hi ha cap remei disponible en data de 3 d’Octubre de 2022.