Un problema XSS è stato scoperto nel Sandoba CP: negozio v2016.1. La vulnerabilità si trova nel file `admin.php` del modulo`. / Cpshop / `. aggressori remoti sono in grado di iniettare i propri codici di script per il lato client richiesti parametri di web-applicazione vulnerabile. Il vettore di attacco della vulnerabilità non è persistente e il metodo di richiesta di iniettare / eseguire è ottenere con il percorso, la ricerca, rinominare, o dir parametro. |
https://www.vulnerability-lab.com/get_content.php?id=2122 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13001 |
Vulnerabilità: CVE-2018-13001
