← voltar
CVE-2020-15160CWE-89

Blind SQL Injection in PrestaShop

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 11%
da publicação à arma197 dias
Publicada no NVD24 de set.
1ª PoC+197d
probabilidade de exploração
11%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
PrestaShop from version 1.7.5.0 and before version 1.7.6.8 is vulnerable to a blind SQL Injection attack in the Catalog Product edition page with location parameter. The problem is fixed in 1.7.6.8
Produtos afetados
PrestaShop · PrestaShop
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.