Описание
The store system in PrestaShop 1.7.7.0 allows time-based boolean SQL injection via the module=productcomments controller=CommentGrade id_products[] parameter.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:prestashop:prestashop:1.7.7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.79344
Высокий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
больше 3 лет назад
The store system in PrestaShop 1.7.7.0 allows time-based boolean SQL injection via the module=productcomments controller=CommentGrade id_products[] parameter.
EPSS
Процентиль: 99%
0.79344
Высокий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89