Source |
CVE Liste |
Identifiant |
8322678 |
Date de publication |
2023-03-28 21:15:10 (vue: 2023-03-28 23:06:57) |
Titre |
CVE-2020-8889 |
Texte |
Le plugin 1.0 ShipStation.com pour CS-Cart permet aux attaquants distants d'obtenir des informations sensibles (via Action = Export) car une faute de frappe entraîne une comparaison réussie d'un mot de passe vide et null.
The ShipStation.com plugin 1.0 for CS-Cart allows remote attackers to obtain sensitive information (via action=export) because a typo results in a successful comparison of a blank password and NULL. |
Notes |
|
Envoyé |
Oui |
Condensat |
2020 8889 action=export allows attackers because blank cart com comparison cve information null obtain password plugin remote results sensitive shipstation successful typo |
Tags |
|
Stories |
|
Move |
|