Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40921

Опубликовано: 14 дек. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

SQL Injection vulnerability in functions/point_list.php in Common Services soliberte before v4.3.03 allows attackers to obtain sensitive information via the lat and lng parameters.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:common-services:soliberte:*:*:*:*:*:prestashop:*:*
Версия от 4.0.0 (включая) до 4.3.03 (исключая)

EPSS

Процентиль: 37%
0.0016
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

SQL Injection vulnerability in functions/point_list.php in Common Services soliberte before v4.3.03 allows attackers to obtain sensitive information via the lat and lng parameters.

EPSS

Процентиль: 37%
0.0016
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89