CVE-2023-54362

MEDIUM CVSS 4.0: 5,1 EPSS 0.03%
Обновлено 9 апреля 2026
Joomla
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Joomla
Публичный эксплойт Да

Joomla VirtueMart Shopping-Cart 4.0.12 содержит отраженную уязвимость межсайтового скриптинга, которая позволяет злоумышленникам внедрять вредоносные скрипты, манипулируя параметром ключевого слова. Злоумышленники могут создавать вредоносные URL-адреса, содержащие полезные данные сценариев в параметре ключевого слова конечной точки вариантов продукта, чтобы выполнять произвольный JavaScript в браузерах жертвы и красть токены сеанса или учетные данные.

Показать оригинальное описание (EN)

Joomla VirtueMart Shopping-Cart 4.0.12 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicious scripts by manipulating the keyword parameter. Attackers can craft malicious URLs containing script payloads in the keyword parameter of the product-variants endpoint to execute arbitrary JavaScript in victim browsers and steal session tokens or credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0