PT-2022-12714 · Unknown · H.H.G Multistore

Publicado

2022-01-28

·

Atualizado

2022-02-02

·

CVE-2021-46447

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
H.H.G Multistore versões 5.1.0 e anteriores
Descrição
Uma vulnerabilidade de cross-site scripting (XSS) permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa inserida no parâmetro State no módulo Catálogo de Endereços.
Recomendações
Para as versões 5.1.0 e anteriores, considere desativar o módulo Catálogo de Endereços até que uma correção esteja disponível. Restrinja o acesso ao parâmetro State para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-46447

Produtos afetados

H.H.G Multistore