CVE-2023-30198
Prestashop winbizpayment <= 1.0.2, modules/winbizpayment/downloads/download.php के माध्यम से अनुचित अभिगम नियंत्रण की भेद्यता से ग्रस्त है।
- प्रकाशित
- 12 जून 2023
- अद्यतन
- 6 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Prestashop winbizpayment <= 1.0.2, modules/winbizpayment/downloads/download.php के माध्यम से अनुचित अभिगम नियंत्रण की भेद्यता से ग्रस्त है।
स्रोत
1- PrestaShop Winbiz Payment module - Improper Limitation of a Pathname to a Restricted Directoryएक्सप्लॉइट
Amirhossein Bahramizadeh · php · 26 जून 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।