PT-2022-14882 · Laravel+1 · Laravel+1

Faisal Fs

·

Publicado

2022-05-01

·

Atualizado

2022-05-11

·

CVE-2022-21149

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
s-cart/s-cart versões anteriores à 6.9
s-cart/core versões anteriores à 6.9
Descrição
O problema afeta o SCart e-commerce, uma plataforma gratuita de código aberto para empresas desenvolvida com base na estrutura Laravel. Está relacionado a Cross-site Scripting (XSS), o que pode levar ao roubo de cookies de qualquer vítima que visite a URL afetada. Como resultado, um invasor pode obter acesso não autorizado à conta de um usuário por meio do cookie roubado.
Recomendações
Para versões do s-cart/s-cart anteriores à 6.9, atualize para a versão 6.9 ou posterior.
Para versões do s-cart/core anteriores à 6.9, atualize para a versão 6.9 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-21149
GHSA-7PFC-CX3M-V22X
SNYK-PHP-SCARTCORE-2389036
SNYK-PHP-SCARTSCART-2389035

Produtos afetados

Laravel
S-Cart