Beveiligingsadvies

CVE-2019-7945

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2019-08-02 21:34:46
Laatst bijgewerkt 2024-08-04 21:02:19
Toegewezen door adobe
CVSS-score geen score
Status PUBLISHED

Beschrijving

A stored cross-cite scripting vulnerability exists in Magento Open Source prior to 1.9.4.2, and Magento Commerce prior to 1.14.4.2, Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2. An authenticated user with privileges to modify currency symbols can inject malicious javascript.