CVE

Vulnerabilidad en Common-Services para PrestaShop (CVE-2023-45383)

Severidad:
ALTA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/10/2023
Última modificación:
25/10/2023

Descripción

En el módulo "SoNice etiquetage" (sonice_etiquetage) hasta la versión 2.5.9 de Common-Services para PrestaShop, un invitado puede descargar información personal sin restricciones realizando un ataque de path traversal. Debido a la falta de control de permisos y a la falta de control en la construcción del nombre de la ruta, un invitado puede realizar un path traversal para ver todos los archivos en el sistema de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:common-services:sonice_etiquetage:*:*:*:*:*:prestashop:*:* 2.5.9 (incluyendo)