← volver
CVE-2024-41651criticalCWE-94

CVE-2024-41651

48Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 1.3%
de la publicación al arma0 días
Publicada en NVD12 ago
1ª PoC8 ago
probabilidad de explotación
1.3%top 33% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
An issue in Prestashop v.8.1.7 and before allows a remote attacker to execute arbitrary code via the module upgrade functionality. NOTE: this is disputed by multiple parties, who report that exploitation requires that an attacker be able to hijack network requests made by an admin user (who, by design, is allowed to change the code that is running on the server).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
PoCs públicas encontradas1
githubgithub.com/Fckroun/CVE-2024-416511
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.