Adobe Commerce подвержена сохраненной уязвимости межсайтового сценария (XSS), которой может воспользоваться злоумышленник с низким уровнем привилегий для внедрения вредоносных сценариев в уязвимые поля формы. Вредоносный код JavaScript может быть выполнен в браузере жертвы, когда она просматривает страницу, содержащую уязвимое поле, потенциально получая повышенный доступ или контроль над учетной записью или сеансом жертвы. Эксплойт зависит от условий, находящихся вне контроля злоумышленника.
Область применения изменена.
Показать оригинальное описание (EN)
Adobe Commerce is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim's browser when they browse to the page containing the vulnerable field, potentially gaining elevated access or control over the victim's account or session. Exploit depends on conditions beyond the attacker's control. Scope is changed.
Характеристики атаки
Последствия
Строка CVSS v3.1