CVE-2012-6641: XSS
Published Apr 7, 2014
·Updated
Cross-site scripting (XSS) vulnerability in redirect.php in the Socolissimo module (modules/socolissimo/) in PrestaShop before 1.4.7.2 allows remote attackers to inject arbitrary web script or HTML via vectors related to "parameter names and values."
Affected Software
28 affected components
Prestashop PrestaShop<=1.4.7.1
Prestashop PrestaShop=1.4.0.1
Prestashop PrestaShop=1.4.0.2
Prestashop PrestaShop=1.4.0.3
Prestashop PrestaShop=1.4.0.4
Prestashop PrestaShop=1.4.0.5
Prestashop PrestaShop=1.4.0.6
Prestashop PrestaShop=1.4.0.7
Prestashop PrestaShop=1.4.0.8
Prestashop PrestaShop=1.4.0.9
Prestashop PrestaShop=1.4.0.10
Prestashop PrestaShop=1.4.0.11
Prestashop PrestaShop=1.4.0.12
Prestashop PrestaShop=1.4.0.13
Prestashop PrestaShop=1.4.0.14
Prestashop PrestaShop=1.4.0.15
Prestashop PrestaShop=1.4.0.16
Prestashop PrestaShop=1.4.0.17
Prestashop PrestaShop=1.4.1.0
Prestashop PrestaShop=1.4.2.4
Prestashop PrestaShop=1.4.2.5
Prestashop PrestaShop=1.4.3.0
Prestashop PrestaShop=1.4.4.0
Prestashop PrestaShop=1.4.4.1
Prestashop PrestaShop=1.4.5.1
Prestashop PrestaShop=1.4.6.1
Prestashop PrestaShop=1.4.6.2
Prestashop PrestaShop=1.4.7.0
Event History
Apr 7, 2014
CVE Published
via MITRE·03:00 PM
Data Sourced
via MITRE·03:00 PM
Description
Data Sourced
via NVD·03:55 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2012-6641?
CVE-2012-6641 has a medium severity, as it allows remote attackers to perform cross-site scripting (XSS) attacks.
2
How do I fix CVE-2012-6641?
To fix CVE-2012-6641, update PrestaShop to version 1.4.7.2 or later.
3
What impact does CVE-2012-6641 have on my website?
CVE-2012-6641 can lead to unauthorized script execution in the context of your users' browsers, potentially compromising user data.
4
Which versions of PrestaShop are affected by CVE-2012-6641?
CVE-2012-6641 affects all PrestaShop versions prior to 1.4.7.2.
5
Is CVE-2012-6641 an easily exploitable vulnerability?
Yes, CVE-2012-6641 is considered easily exploitable, as it targets parameter names and values in an unprotected script.