Beveiligingsadvies

CVE-2024-25849

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-03-08 00:00:00
Laatst bijgewerkt 2025-04-16 15:51:24
Toegewezen door mitre
CVSS-score 9.8
Status PUBLISHED

Beschrijving

In the module "Make an offer" (makeanoffer) <= 1.7.1 from PrestaToolKit for PrestaShop, a guest can perform SQL injection via MakeOffers::checkUserExistingOffer()` and `MakeOffers::addUserOffer()` .