Описание
In the module "Make an offer" (makeanoffer) <= 1.7.1 from PrestaToolKit for PrestaShop, a guest can perform SQL injection via MakeOffers::checkUserExistingOffer()andMakeOffers::addUserOffer()` .
Ссылки
- Product
- PatchThird Party Advisory
- Product
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.7.1 (включая)
cpe:2.3:a:prestatoolkit:make_an_offer\/offer_your_price:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00083
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 9.8
github
почти 2 года назад
In the module "Make an offer" (makeanoffer) <= 1.7.1 from PrestaToolKit for PrestaShop, a guest can perform SQL injection via MakeOffers::checkUserExistingOffer()` and `MakeOffers::addUserOffer()` .
EPSS
Процентиль: 24%
0.00083
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89