Описание
SQL Injection vulnerability in the Innovadeluxe Quick Order module for PrestaShop before v.1.4.0, allows local attackers to execute arbitrary code via the getProducts() function in the productlist.php file.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.0 (исключая)
cpe:2.3:a:innovadeluxe:quick_order:*:*:*:*:*:prestashop:*:*
EPSS
Процентиль: 7%
0.00027
Низкий
7.8 High
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 7.8
github
около 2 лет назад
SQL Injection vulnerability in the Innovadeluxe Quick Order module for PrestaShop before v.1.4.0, allows local attackers to execute arbitrary code via the getProducts() function in the productlist.php file.
EPSS
Процентиль: 7%
0.00027
Низкий
7.8 High
CVSS3
Дефекты
CWE-89