Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las variables de configuración en el panel en PrestaShop (CVE-2020-15082)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2020
Última modificación:
02/07/2020

Descripción

En PrestaShop desde versión 1.6.0.1 y anteriores a versión 1.7.6.6, el panel permite reescribir todas las variables de configuración. El problema es corregido en versión 1.7.6.6

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:prestashop:prestashop:*:*:*:*:*:*:*:* 1.6.0.1 (incluyendo) 1.7.6.6 (excluyendo)