Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 10 min 105 bronnen 1 kritiek 5 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-4302

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving

Cross-site scripting (XSS) vulnerability in rating/rating.php in HAM3D Shop Engine allows remote attackers to inject arbitrary web script or HTML via the ID parameter.

Vendors

Ham3d

Affected products

Ham3d Shop Engine

References