CVE-2024-21514
Cela affecte les versions du paquet opencart/opencart à partir de 0.0.0. Un problème d'injection SQL a été identifié dans l'extension de paiement Divido...
- Publié
- 22 juin 2024
- Mise à jour
- 1 août 2024
- Attribution de CNA
- snyk
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cela affecte les versions du paquet opencart/opencart à partir de 0.0.0. Un problème d'injection SQL a été identifié dans l'extension de paiement Divido pour OpenCart, qui est incluse par défaut dans la version 3.0.3.9. En tant qu'utilisateur anonyme non authentifié, si le module de paiement Divido est installé (il ne doit pas nécessairement être activé), il est possible d'exploiter l'injection SQL pour obtenir un accès non autorisé à la base de données backend. Pour tout site vulnérable, tout utilisateur non authentifié pourrait exploiter cette faille pour extraire l'intégralité de la base de données OpenCart, y compris les données PII des clients.
Sources
1- CVE-2024-21514Exploit
POC d'injection SQL pour CVE-2024-21514 : extension de paiement Divido pour OpenCart
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.