Описание
SQL Injection vulnerability in Buy Addons baproductzoommagnifier module for PrestaShop versions 1.0.16 and before, allows remote attackers to escalate privileges and gain sensitive information via BaproductzoommagnifierZoomModuleFrontController::run() method.
Ссылки
- ExploitPatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
SQL Injection vulnerability in Buy Addons baproductzoommagnifier module for PrestaShop versions 1.0.16 and before, allows remote attackers to escalate privileges and gain sensitive information via BaproductzoommagnifierZoomModuleFrontController::run() method.
Уязвимость метода BaproductzoommagnifierZoomModuleFrontController::run() модуля Best Zoom Magnifier Effect - BAZoom Magnifier веб-приложения для электронной коммерции с открытым кодом PrestaShop, позволяющая нарушителю повысить свои привилегии и получить доступ на чтение, изменение или удаление данных
EPSS
9.8 Critical
CVSS3