GHSA-7xqv-jgv6-x2h8
Dashboard / Vulnerabilities / GHSA-7xqv-jgv6-x2h8
Summary: Magento 2 Community Edition XSS Vulnerability
Details: A cross-site scripting mitigation bypass exists in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2. This could be exploited by an authenticated user to escalate privileges (admin vs. admin XSS attack).
References: https://nvd.nist.gov/vuln/detail/CVE-2019-7881, https://github.com/FriendsOfPHP/security-advisories/blob/master/magento/product-community-edition/CVE-2019-7881.yaml, https://magento.com/security/patches/magento-2.3.2-2.2.9-and-2.1.18-security-update-23, https://web.archive.org/web/20220121051916/https://magento.com/security/patches/magento-2.3.2-2.2.9-and-2.1.18-security-update-23
Affected packages
Package
Name: magento/community-edition
Purl: pkg:composer/magento/community-edition
Affected ranges
Type: ECOSYSTEM
Events:
