Описание
In the module "CD Custom Fields 4 Orders" (cdcustomfields4orders) <= 1.0.0 from Cleanpresta.com for PrestaShop, a guest can perform SQL injection in affected versions.
Ссылки
- PatchThird Party Advisory
- Broken Link
- PatchThird Party Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.0 (включая)
cpe:2.3:a:cleanpresta:cd_custom_fields_4_orders:*:*:*:*:*:prestashop:*:*
EPSS
Процентиль: 24%
0.00083
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 9.8
github
почти 2 года назад
In the module "CD Custom Fields 4 Orders" (cdcustomfields4orders) <= 1.0.0 from Cleanpresta.com for PrestaShop, a guest can perform SQL injection in affected versions.
EPSS
Процентиль: 24%
0.00083
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89