CVE-2024-21514
Ciò riguarda le versioni del pacchetto opencart/opencart dalla 0.0.0. È stato identificato un problema di SQL Injection nell'estensione di pagamento Divido...
- Pubblicato
- 22 giu 2024
- Aggiornato
- 1 ago 2024
- Assegnazione CNA
- snyk
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Ciò riguarda le versioni del pacchetto opencart/opencart dalla 0.0.0. È stato identificato un problema di SQL Injection nell'estensione di pagamento Divido per OpenCart, inclusa per impostazione predefinita nella versione 3.0.3.9. Come utente anonimo non autenticato, se il modulo di pagamento Divido è installato (non deve essere necessariamente abilitato), è possibile sfruttare l'SQL injection per ottenere accesso non autorizzato al database di backend. Per qualsiasi sito vulnerabile, qualsiasi utente non autenticato potrebbe sfruttarlo per scaricare l'intero database OpenCart, inclusi i dati PII dei clienti.
Fonti
1- CVE-2024-21514Exploit
POC di SQL Injection per CVE-2024-21514: Estensione di pagamento Divido per OpenCart
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.