Vulnerabilità: CVE-2018-13001


Un problema XSS è stato scoperto nel Sandoba CP: negozio v2016.1. La vulnerabilità si trova nel file `admin.php` del modulo`. / Cpshop / `. aggressori remoti sono in grado di iniettare i propri codici di script per il lato client richiesti parametri di web-applicazione vulnerabile. Il vettore di attacco della vulnerabilità non è persistente e il metodo di richiesta di iniettare / eseguire è ottenere con il percorso, la ricerca, rinominare, o dir parametro.
https://www.vulnerability-lab.com/get_content.php?id=2122
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13001

E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi