Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-05405

Опубликовано: 23 июл. 2022
Источник: fstec
CVSS3: 6.3
CVSS2: 6.5

Описание

Уязвимость веб-приложения для электронной коммерции с открытым кодом PrestaShop связана с непринятием мер по защите структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

PrestaShop SA

Наименование ПО

PrestaShop

Версия ПО

1.6.0.10 до 1.7.8.7 (PrestaShop)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://build.prestashop.com/news/major-security-vulnerability-on-prestashop-websites/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

6.3 Medium

CVSS3

6.5 Medium

CVSS2

Связанные уязвимости

nvd
больше 3 лет назад

Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2022-31181. Reason: This candidate is a duplicate of CVE-2022-31181. A typo caused the wrong ID to be used. Notes: All CVE users should reference CVE-2022-31181 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage

CVSS3: 9.8
github
больше 3 лет назад

Duplicate Advisory GHSA-hrgx-p36p-89q4

6.3 Medium

CVSS3

6.5 Medium

CVSS2