Source |
CVE Liste |
Identifiant |
8353448 |
Date de publication |
2023-07-07 17:15:09 (vue: 2023-07-07 19:07:04) |
Titre |
CVE-2023-27845 |
Texte |
La vulnérabilité de l'injection SQL trouvée dans Prestashop Lekerawen_ocs avant V.1.4.1 Permettre à un attaquant distant de gagner des privilèges via le Kerawenhelper :: SetCartOperationInfo et Kerawenhelper :: Reseetcheckoutsessiondata Components.
SQL injection vulnerability found in PrestaShop lekerawen_ocs before v.1.4.1 allow a remote attacker to gain privileges via the KerawenHelper::setCartOperationInfo, and KerawenHelper::resetCheckoutSessionData components. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 27845 allow attacker before components cve found gain injection kerawenhelper::resetcheckoutsessiondata kerawenhelper::setcartoperationinfo lekerawen ocs prestashop privileges remote sql vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|