W xmall v1.1 istnieją liczne podatności Cross-Site Scripting (XSS) wynikające z nieprawidłowego przetwarzania danych dostarczonych przez użytkownika. Pola wejściowe takie jak nazwa użytkownika i opis są bezpośrednio renderowane w HTML bez odpowiedniej sanityzacji lub kodowania, umożliwiając atakującym wstrzykiwanie i wykonywanie złośliwych skryptów.
▸ Pokaż oryginał (EN)
Multiple Cross-Site Scripting (XSS) vulnerabilities exist in xmall v1.1 due to improper handling of user-supplied data. User input fields such as username and description are directly rendered into HTML without proper sanitization or encoding, allowing attackers to inject and execute malicious scripts.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NExrick Xmall
APPExrick1.1
Powiązane podatności
Obejście uwierzytelnienia w Exrick Xmall v1.1 poprzez crafted GET request
Eskalacja uprawnień w Exrick Xmall przez metodę updateAddress
SQL Injection w Exrick XMall przez parametr orderDir
Incorrect access control in the /member/orderList API of xmall v1.1 allows attackers to arbitrarily access oth...
A Cross Site Scripting (XSS) vulnerability exists in Exrick XMall Admin Panel as of 11/7/2021 via the GET para...