Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu PrestaShow Google Integrator i uczestniczył w jej koordynacji. Podatność pozwala na pozyskanie lub zmianę informacji z bazy danych poprzez umieszczenie polecenia w jednym z ciasteczek. Podatność, której nadano identyfikator CVE-2023-6921, została potwierdzona przez producenta i naprawiona w wersji 2.1.4.
Podziękowania
Za zgłoszenie podatności dziękujemy Piotrowi Zdunkowi.