Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qv6h-pcf2-2w3g

Опубликовано: 23 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Duplicate Advisory GHSA-hrgx-p36p-89q4

Duplicate Advisory

This advisory is a duplicate of GHSA-hrgx-p36p-89q4. This link is maintained to preserve external references.

Original Description

PrestaShop 1.6.0.10 through 1.7.x before 1.7.8.2 allows remote attackers to execute arbitrary code, aka a "previously unknown vulnerability chain" related to SQL injection, as exploited in the wild in July 2022.

Пакеты

Наименование

prestashop/prestashop

composer
Затронутые версииВерсия исправления

>= 1.6.0.10, < 1.7.8.2

1.7.8.2

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

nvd
больше 3 лет назад

Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2022-31181. Reason: This candidate is a duplicate of CVE-2022-31181. A typo caused the wrong ID to be used. Notes: All CVE users should reference CVE-2022-31181 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage

CVSS3: 6.3
fstec
больше 3 лет назад

Уязвимость веб-приложения для электронной коммерции с открытым кодом PrestaShop, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю выполнить произвольный код

9.8 Critical

CVSS3

Дефекты

CWE-89