CVE-2022-31101
prestashop/blockwishlist में SQL Injection
- प्रकाशित
- 27 जून 2022
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 9 अग॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
prestashop/blockwishlist एक prestashop एक्सटेंशन है जो ग्राहक की इच्छा-सूचियों वाला एक ब्लॉक जोड़ता है। प्रभावित संस्करणों में, एक प्रमाणित ग्राहक SQL injection कर सकता है। यह समस्या संस्करण 2.1.1 में ठीक कर दी गई है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस समस्या के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
2- CVE-2022-31101एक्सप्लॉइट
PrestaShop bockwishlist मॉड्यूल 2.1.0 SQLi (CVE-2022-31101) का शोषण
Karthik UJ · php · 9 अग॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।