Podatność w oprogramowaniu PrestaShop Google Integrator

cert.pl 4 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu PrestaShow Google Integrator i uczestniczył w jej koordynacji. Podatność pozwala na pozyskanie lub zmianę informacji z bazy danych poprzez umieszczenie polecenia w jednym z ciasteczek. Podatność, której nadano identyfikator CVE-2023-6921, została potwierdzona przez producenta i naprawiona w wersji 2.1.4.

Podziękowania

Za zgłoszenie podatności dziękujemy Piotrowi Zdunkowi.

Idź do oryginalnego materiału