Aktionen
GX-Bug #70015
geschlossenDie Bezeichnung von Lieferstatus sollte als reiner Text angezeigt werden | The name of the shipping status should be displayed as plain text
% erledigt:
0%
Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
4.7.1.0 RC1
Release Notes Langtext:
Die Bezeichnung von Lieferstatus wird nun als reiner Text interpretiert
Beschreibung
- Gambio Admin > Settings > Delivery > Shipping status > Open
- Edit edit the default shipping time and set the text to
"><script>alert('X');</script>
Expected result:
On all pages showing the shipping time the text "><script>alert('X');</script>
should be displayed
Actual result:
The code is not escaped on several pages like product listing, product detail page, wish list, cart, checkout, print order, customer order history, Gambio Admin > Catalog > Quick Edit, Gambio Admin > Toolbox > Timer
Zugehörige Tickets
Aktionen