Umbraco Commerce 打印功能中存储的跨站点脚本 (CVE-2024-35240)

admin 2024-05-30 22:43:40 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Umbraco Commerce 打印功能中存储的跨站点脚本 (CVE-2024-35240)

CVE编号

CVE-2024-35240

利用情况

暂无

补丁情况

N/A

披露时间

2024-05-29
漏洞描述
Umbraco Commerce是一个开源的dotnet电子商务解决方案。在受影响的版本中存在一个存储型跨站脚本(XSS)问题,使攻击者能够将恶意代码注入到打印功能中。这个问题已在版本12.1.4和10.0.5中得到解决。建议用户升级到新版本。对于这个漏洞没有已知的解决方法。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://docs.umbraco.com/umbraco-commerce/release-notes
https://github.com/umbraco/Umbraco.Commerce.Issues/security/advisories/GHSA-r...
CVSS3评分 5.4
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 需要
  • 可用性 无
  • 保密性 低
  • 完整性 低
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-35511利用情况 暂无补丁情况 N/A披露时间 2024-05-29漏洞描述phpgurukul Men Salon
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2023-30312利用情况 暂无补丁情况 N/A披露时间 2024-05-29漏洞描述An issue discovered i
评论:0   参与:  0