Описание
An issue in 202 ecommerce Advanced Loyalty Program: Loyalty Points before v2.3.4 for PrestaShop allows unauthenticated attackers to arbitrarily change an order status.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.4 (исключая)
cpe:2.3:a:prestashop:advanced_loyalty_program:*:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00259
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-862
CWE-862
EPSS
Процентиль: 49%
0.00259
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-862
CWE-862