PT-2021-19879 · Shopware · Shopware

Publicado

2021-05-21

·

Atualizado

2021-09-08

·

CVE-2021-32713

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Shopware anteriores à 5.6.10
Descrição
O problema está relacionado a uma vulnerabilidade XSS armazenada e autenticada no painel de administração. Recomenda-se aos usuários que atualizem para a versão 5.6.10.
Recomendações
Para versões anteriores à 5.6.10, atualize para a versão 5.6.10 para resolver o problema. A atualização pode ser obtida através do Auto-Updater ou diretamente na página de downloads.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-32713
GHSA-7VMW-7X57-Q6JW
GHSA-F6P7-8XFW-FJQQ

Produtos afetados

Shopware