← volver
CVE-2020-15083mediumCWE-79

Reflected XSS when uploading an image in the Product page in PrestaShop

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 4.7epss 0.7%
probabilidad de explotación
0.7%top 52% de las CVE
explotación observada
noninguna fuente lo reporta
In PrestaShop from version 1.7.0.0 and before version 1.7.6.6, if a target sends a corrupted file, it leads to a reflected XSS. The problem is fixed in 1.7.6.6
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Productos afectados
PrestaShop · PrestaShop