CVE-2019-7935

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

4.8средний3.x
0246810

Оценка CVSS: 4.8/10

Все оценки CVSS

CVSS 3.x
4.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

CVSS 2.0
3.5

Вектор: AV:N/AC:M/Au:S/C:N/I:P/A:N

Описание

В панели администратора Magento Open Source до версии 1.9.4.2 и Magento Commerce до версии 1.14.4.2, Magento 2.1 до версии 2.1.18, Magento 2.2 до версии 2.2.9, Magento 2.3 до версии 2.3.2 существует сохраненная уязвимость межсайтового скриптинга. Это может быть использовано аутентифицированным пользователем с привилегиями для изменения заголовков страниц содержимого для внедрения вредоносного javascript.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-79

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: magento

Продукт: magento

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*",      "versionEndExcluding": "1.9.4.2",      "vulnerable": true    },    {      "cpe23uri": "cpe:2...

Источник: nvd