Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3366-9287-7qpr

Опубликовано: 21 фев. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.8

Описание

Path disclosure in JavaScript variable

Impact

Path disclosure in JavaScript variable

Patches

Patch in PrestaShop 8.1.4

References

https://owasp.org/www-community/attacks/Full_Path_Disclosure

Thanks to https://github.com/hugo-fasone

Пакеты

Наименование

prestashop/prestashop

composer
Затронутые версииВерсия исправления

>= 8.1.0, < 8.1.4

8.1.4

EPSS

Процентиль: 60%
0.00392
Низкий

5.8 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.8
nvd
почти 2 года назад

PrestaShop is an open-source e-commerce platform. Starting in version 8.1.0 and prior to version 8.1.4, PrestaShop is vulnerable to path disclosure in a JavaScript variable. A patch is available in version 8.1.4.

EPSS

Процентиль: 60%
0.00392
Низкий

5.8 Medium

CVSS3

Дефекты

CWE-22