Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2497-vx3h-24wc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A SQL Injection issue in the list controller of the Prestahome Blog (aka ph_simpleblog) module before 1.7.8 for Prestashop allows a remote attacker to extract data from the database via the sb_category parameter.

A SQL Injection issue in the list controller of the Prestahome Blog (aka ph_simpleblog) module before 1.7.8 for Prestashop allows a remote attacker to extract data from the database via the sb_category parameter.

EPSS

Процентиль: 99%
0.83038
Высокий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

A SQL Injection issue in the list controller of the Prestahome Blog (aka ph_simpleblog) module before 1.7.8 for Prestashop allows a remote attacker to extract data from the database via the sb_category parameter.

EPSS

Процентиль: 99%
0.83038
Высокий

Дефекты

CWE-89