Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6xxj-gcjq-wgf4

Опубликовано: 07 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

SQL injection in prestashop/prestashop

Impact

Blind SQLi using Search filters with orderBy and sortOrder parameters

Patches

The problem is fixed in 1.7.8.2

Пакеты

Наименование

prestashop/prestashop

composer
Затронутые версииВерсия исправления

>= 1.7.5.0, <= 1.7.8.1

1.7.8.2

EPSS

Процентиль: 94%
0.13034
Средний

7.5 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

PrestaShop is an Open Source e-commerce web application. Versions of PrestaShop prior to 1.7.8.2 are vulnerable to blind SQL injection using search filters with `orderBy` and `sortOrder` parameters. The problem is fixed in version 1.7.8.2.

EPSS

Процентиль: 94%
0.13034
Средний

7.5 High

CVSS3

Дефекты

CWE-89