Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2497-vx3h-24wc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A SQL Injection issue in the list controller of the Prestahome Blog (aka ph_simpleblog) module before 1.7.8 for Prestashop allows a remote attacker to extract data from the database via the sb_category parameter.

A SQL Injection issue in the list controller of the Prestahome Blog (aka ph_simpleblog) module before 1.7.8 for Prestashop allows a remote attacker to extract data from the database via the sb_category parameter.

EPSS

Процентиль: 96%
0.15415
Средний

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
почти 5 лет назад

A SQL Injection issue in the list controller of the Prestahome Blog (aka ph_simpleblog) module before 1.7.8 for Prestashop allows a remote attacker to extract data from the database via the sb_category parameter.

EPSS

Процентиль: 96%
0.15415
Средний

Дефекты

CWE-89