| |
Vulnerability CVE-2023-43713
Published: 2023-09-30
| Description: |
Os Commerce is currently susceptible to a Cross-Site Scripting (XSS) vulnerability,
which allows attackers to inject JS via the "title" parameter, in the "/admin/admin-menu/add-submit"
endpoint, which can lead to unauthorized execution of scripts in a user's web browser. |
References: |
https://fluidattacks.com/advisories/bts/
https://www.oscommerce.com/
|
|
|
closedb();
?>
Copyright 2026, cxsecurity.com
|
|
|