PT-2019-13034 · Shopware · Shopware

Publicado

2019-06-23

·

Atualizado

2022-05-24

·

CVE-2019-12935

CVSS v3.1

7.4

Alta

VetorAC:L/AV:N/A:N/C:H/I:N/PR:N/S:C/UI:R
Name of the Vulnerable Software and Affected Versions Shopware versions prior to 5.5.8
Description The issue allows for XSS via the Query String to the "backend/Login" or "backend/Login/load/" API endpoints.
Recommendations For versions prior to 5.5.8, update to version 5.5.8 or later to resolve the issue.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-12935
GHSA-8QXH-HCR9-2379

Produtos afetados

Shopware