Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro setting en el módulo Skyoftech So Listing Tabs para OpenCart (CVE-2022-24108)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
17/05/2022
Última modificación:
26/05/2022

Descripción

El módulo Skyoftech So Listing Tabs 2.2.0 para OpenCart permite a un atacante remoto inyectar un objeto PHP serializado por medio del parámetro setting, resultando potencialmente en una capacidad de escribir en archivos del servidor, causar DoS y lograr una ejecución de código remota debido a la deserialización de datos no confiables

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:skyoftech:so_listing_tabs:2.2.0:*:*:*:*:opencart:*:*