Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h4x3-5jpc-w9h8

Опубликовано: 13 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

A SQL injection vulnerability in the Boxtal (envoimoinscher) module for PrestaShop, after version 3.1.10, allows remote authenticated users to execute arbitrary SQL commands via the key GET parameter.

A SQL injection vulnerability in the Boxtal (envoimoinscher) module for PrestaShop, after version 3.1.10, allows remote authenticated users to execute arbitrary SQL commands via the key GET parameter.

EPSS

Процентиль: 76%
0.00982
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

A SQL injection vulnerability in the Boxtal (envoimoinscher) module for PrestaShop, after version 3.1.10, allows remote attackers to execute arbitrary SQL commands via the `key` GET parameter.

EPSS

Процентиль: 76%
0.00982
Низкий

8.8 High

CVSS3

Дефекты

CWE-89