Уязвимость была обнаружена в коде проекта Интернет-магазин обуви 1.0. Это затрагивает неизвестную часть файла /admin/admin_feature.php компонента «Добавить страницу продукта». Манипулирование аргументом имя_продукта приводит к созданию межсайтового сценария.
Атака может быть запущена удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in code-projects Online Shoe Store 1.0. This affects an unknown part of the file /admin/admin_feature.php of the component Add Product Page. The manipulation of the argument product_name results in cross site scripting. The attack may be launched remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0