Source |
CVE Liste |
Identifiant |
8356144 |
Date de publication |
2023-07-13 17:15:09 (vue: 2023-07-13 19:06:57) |
Titre |
CVE-2023-30151 |
Texte |
Une vulnérabilité d'injection SQL dans le module boxtal (Envoimoinscher) pour Prestashop, après la version 3.1.10, permet aux utilisateurs authentifiés à distance d'exécuter des commandes SQL arbitraires via le paramètre `clé 'Get.
A SQL injection vulnerability in the Boxtal (envoimoinscher) module for PrestaShop, after version 3.1.10, allows remote authenticated users to execute arbitrary SQL commands via the `key` GET parameter. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 30151 `key` after allows arbitrary authenticated boxtal commands cve envoimoinscher execute get injection module parameter prestashop remote sql users version vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|