Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PrestaShop blockreassurance (CVE-2023-47109)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2023
Última modificación:
16/11/2023

Descripción

PrestaShop blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que la tienda es confiable. Al agregar un bloque en el módulo blockreassurance, un usuario BO puede modificar la solicitud http y proporcionar la ruta de cualquier archivo en el proyecto en lugar de una imagen. Al eliminar el bloque del BO, el archivo se eliminará. Es posible hacer que el sitio web no esté completamente disponible eliminando index.php, por ejemplo. Este problema se solucionó en la versión 5.1.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:prestashop:customer_reassurance_block:*:*:*:*:*:prestashop:*:* 5.1.4 (excluyendo)