Vulnerabilidad en CoinGate Plugin (CVE-2018-25104)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2024
Última modificación:
18/10/2024
Descripción
Una vulnerabilidad fue encontrada en el plugin CoinGate hasta la versión 1.2.7 en PrestaShop. Ha sido calificada como problemática. Afectada por este problema es la función postProcess del archivo modules/coingate/controllers/front/callback.php del componente Gestor de Pagos. La manipulación conduce a errores de lógica de negocio. El ataque puede ser lanzado remotamente. La actualización a la versión 1.2.8 es capaz de solucionar este problema. El parche se identifica como 0a3097db0aec7c5d66686c142c6abaa1e126ca16. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA



