Beveiligingsadvies
CVE-2024-25849
CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations
Beschrijving
In the module "Make an offer" (makeanoffer) <= 1.7.1 from PrestaToolKit for PrestaShop, a guest can perform SQL injection via MakeOffers::checkUserExistingOffer()` and `MakeOffers::addUserOffer()` .