PT-2023-22342 · Unknown+1 · Prestashop+1

Publicado

2023-06-05

·

Atualizado

2023-06-13

·

CVE-2023-29631

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions PrestaShop jmsslider version 1.6.0
Description The issue is related to Incorrect Access Control. It affects the ajax jmsslider.php file.
Recommendations For PrestaShop jmsslider version 1.6.0, consider restricting access to the ajax jmsslider.php file until a fix is available.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-29631

Produtos afetados

Prestashop
Jmsslider