CVE-2023-22838
CVE-2023-22838
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
05 mar 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Cross-site scripting vulnerability in Product List Screen and Product Detail Screen of EC-CUBE 4.0.0 to 4.0.6-p2, EC-CUBE 4.1.0 to 4.1.2-p1, and EC-CUBE 4.2.0 allows a remote authenticated attacker to inject an arbitrary script.
Produtos afetados
EC-CUBE CO.,LTD. · EC-CUBE 4 seriesQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →