Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30151

Опубликовано: 13 июл. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

A SQL injection vulnerability in the Boxtal (envoimoinscher) module for PrestaShop, after version 3.1.10, allows remote attackers to execute arbitrary SQL commands via the key GET parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:boxtal:envoimoinscher:*:*:*:*:*:prestashop:*:*
Версия до 3.1.10 (исключая)

EPSS

Процентиль: 76%
0.00982
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

A SQL injection vulnerability in the Boxtal (envoimoinscher) module for PrestaShop, after version 3.1.10, allows remote authenticated users to execute arbitrary SQL commands via the `key` GET parameter.

EPSS

Процентиль: 76%
0.00982
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89