CVE-2023-41507
Super Store Finder v3.6 wurden mehrere SQL-Injection-Schwachstellen in der Store-Locator-Komponente über die Parameter products, distance, lat und lng entdeckt.
- Veröffentlicht
- 05.09.2023
- Aktualisiert
- 30.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 60,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Super Store Finder v3.6 wurden mehrere SQL-Injection-Schwachstellen in der Store-Locator-Komponente über die Parameter products, distance, lat und lng entdeckt.
Quellen
1CVE-2023-41507 Ein hartcodiertes Passwort in Super Store Finder v3.6 ermöglicht Angreifern den Zugriff auf das Administrationspanel.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.