← volver
CVE-2020-15160CWE-89

Blind SQL Injection in PrestaShop

28Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 11%
de la publicación al arma197 días
Publicada en NVD24 sept
1ª PoC+197d
probabilidad de explotación
11%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
PrestaShop from version 1.7.5.0 and before version 1.7.6.8 is vulnerable to a blind SQL Injection attack in the Catalog Product edition page with location parameter. The problem is fixed in 1.7.6.8
Productos afectados
PrestaShop · PrestaShop
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.