Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6www-xm5g-97xc

Опубликовано: 22 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In the module RSI PDF/HTML catalog evolution (prestapdf) <= 7.0.0 from RSI for PrestaShop, a guest can perform SQL injection via `PrestaPDFProductListModuleFrontController::queryDb().'

In the module RSI PDF/HTML catalog evolution (prestapdf) <= 7.0.0 from RSI for PrestaShop, a guest can perform SQL injection via `PrestaPDFProductListModuleFrontController::queryDb().'

EPSS

Процентиль: 32%
0.00122
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

In the module RSI PDF/HTML catalog evolution (prestapdf) <= 7.0.0 from RSI for PrestaShop, a guest can perform SQL injection via `PrestaPDFProductListModuleFrontController::queryDb().'

EPSS

Процентиль: 32%
0.00122
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89