Shopkit Project

Shopkit

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.27%
  • Veröffentlicht 16.09.2024 18:15:53
  • Zuletzt bearbeitet 20.09.2024 12:31:20

A Business Logic vulnerability in Shopkit 1.0 allows an attacker to add products with negative quantities to the shopping cart via the qtd parameter in the add-to-cart function.

Exploit
  • EPSS 0.27%
  • Veröffentlicht 24.09.2021 22:15:08
  • Zuletzt bearbeitet 21.11.2024 05:12:07

Shopkit v2.7 contains a reflective cross-site scripting (XSS) vulnerability in the /account/register component, which allows attackers to hijack user credentials via a crafted payload in the E-Mail text field.