CVE-2022-31181
Exécution de code à distance dans prestashop
- Publié
- 1 août 2022
- Mise à jour
- 23 avr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 93,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
PrestaShop est une plateforme de commerce électronique Open Source. Dans les versions à partir de 1.6.0.10 et avant 1.7.8.7, PrestaShop est sujet à une vulnérabilité d'injection SQL qui peut être enchaînée pour appeler la fonction Eval de PHP sur une entrée de l'attaquant. Le problème est corrigé dans la version 1.7.8.7. Il est conseillé aux utilisateurs de mettre à jour. Les utilisateurs qui ne peuvent pas mettre à jour peuvent supprimer la fonctionnalité de cache MySQL Smarty.
Sources
1- lblfixer_cve_2022_31181Correctif
Module pour PrestaShop 1.6.1.X/1.7.X pour corriger la vulnérabilité CVE-2022-31181 / CVE-2022-36408 (Chain SQL Injection)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.