Cross Site Scripting Vulnerability in ECShop by ECShop Developer
CVE-2020-20640
6.1MEDIUM
What is CVE-2020-20640?
A Cross Site Scripting vulnerability exists in ECShop 4.0 due to inadequate security filtering within user.php. Attackers can exploit this flaw using HTML entity encoding to circumvent protections implemented in safety.php, enabling them to inject malicious scripts. This represents a significant security risk for online retailers, compromising user data and website integrity.
