Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39645

Опубликовано: 03 окт. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Improper neutralization of SQL parameter in Theme Volty CMS Payment Icon module for PrestaShop. In the module “Theme Volty CMS Payment Icon” (tvcmspaymenticon) up to version 4.0.1 from Theme Volty for PrestaShop, a guest can perform SQL injection in affected versions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:themevolty:cms_payment_icon:*:*:*:*:*:prestashop:*:*
Версия до 4.0.2 (исключая)

EPSS

Процентиль: 20%
0.00066
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Theme volty tvcmspaymenticon up to v4.0.1 was discovered to contain a SQL injection vulnerability via the component /tvcmspaymenticon/ajax.php?action=update_position&recordsArray.

EPSS

Процентиль: 20%
0.00066
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89