Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Epicor CRS Retail Store (CVE-2015-2210)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
06/09/2017
Última modificación:
20/04/2025

Descripción

La ventana de ayuda en versiones de Epicor CRS Retail Store anteriores a la 3.2.03.01.008 permite que usuarios locales ejecuten código arbitrario inyectando JavaScript en el origen de la ventana para crear un botón que genere un intérprete de comandos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:epicor:crs_retail_store:*:*:*:*:*:*:*:* 3.2.03.01.008 (incluyendo)