Vulnerabilidad en PrestaShop blockreassurance (CVE-2023-47109)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2023
Última modificación:
16/11/2023
Descripción
PrestaShop blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que la tienda es confiable. Al agregar un bloque en el módulo blockreassurance, un usuario BO puede modificar la solicitud http y proporcionar la ruta de cualquier archivo en el proyecto en lugar de una imagen. Al eliminar el bloque del BO, el archivo se eliminará. Es posible hacer que el sitio web no esté completamente disponible eliminando index.php, por ejemplo. Este problema se solucionó en la versión 5.1.4.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:prestashop:customer_reassurance_block:*:*:*:*:*:prestashop:*:* | 5.1.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/PrestaShop/blockreassurance/commit/2d0e97bebf795690caffe33c1ab23a9bf43fcdfa
- https://github.com/PrestaShop/blockreassurance/commit/eec00da564db4c1804b0a0d1e3d9f7ec4e27d823
- https://github.com/PrestaShop/blockreassurance/releases/tag/v5.1.4
- https://github.com/PrestaShop/blockreassurance/security/advisories/GHSA-83j2-qhx2-p7jc



