Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2jx3-5j9v-prpp

Опубликовано: 25 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

BlockWishList SQL Injection vulnerability

Impact

An authenticated customer can perform SQL injection

Patches

Issue is fixed in 2.1.1

Пакеты

Наименование

prestashop/blockwishlist

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.1.1

2.1.1

EPSS

Процентиль: 97%
0.45139
Средний

8.1 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
nvd
больше 3 лет назад

prestashop/blockwishlist is a prestashop extension which adds a block containing the customer's wishlists. In affected versions an authenticated customer can perform SQL injection. This issue is fixed in version 2.1.1. Users are advised to upgrade. There are no known workarounds for this issue.

EPSS

Процентиль: 97%
0.45139
Средний

8.1 High

CVSS3

Дефекты

CWE-89