| CVE ID | CVE-2023-6921 |
| Data publikacji | 08 stycznia 2024 |
| Producent podatnego oprogramowania | PrestaShow |
| Nazwa podatnego oprogramowania | PrestaShop Google Integrator |
| Podatne wersje | Wszystkie poniżej 2.1.4 |
| Typ podatności (CWE) | SQL injection (CWE-89) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu PrestaShow Google Integrator i uczestniczył w jej koordynacji. Podatność pozwala na pozyskanie lub zmianę informacji z bazy danych poprzez umieszczenie polecenia w jednym z ciasteczek. Podatność, której nadano identyfikator CVE-2023-6921, została potwierdzona przez producenta i naprawiona w wersji 2.1.4. Każdy użytkownik modułu w wersji poniżej 2.1.4 może pobrać darmową aktualizację pluginu z konta PrestaShow.
Podziękowania
Za zgłoszenie podatności dziękujemy Piotrowi Zdunkowi.
Więcej o procesie zgłaszania podatności można przeczytać na stronie https://cert.pl/cvd/.