Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5v44-7647-xfw9

Опубликовано: 20 янв. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

Blind SQL injection in PrestaShop productcomments module

Impact

An attacker can use a Blind SQL injection to retrieve data or stop the MySQL service.

Patches

The problem is fixed in 4.2.1

Пакеты

Наименование

prestashop/productcomments

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.2.1

4.2.1

EPSS

Процентиль: 99%
0.8099
Высокий

8.2 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.8
nvd
около 5 лет назад

In the PrestaShop module "productcomments" before version 4.2.1, an attacker can use a Blind SQL injection to retrieve data or stop the MySQL service. The problem is fixed in 4.2.1 of the module.

EPSS

Процентиль: 99%
0.8099
Высокий

8.2 High

CVSS3

Дефекты

CWE-89