Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PrestaShop (CVE-2022-46158)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/12/2022
Última modificación:
07/07/2023

Descripción

PrestaShop es una solución de comercio electrónico de código abierto. Las versiones anteriores a la 1.7.8.8 no restringían adecuadamente el acceso de los usuarios al sistema de archivos del host. Es posible que los usuarios hayan podido ver el contenido del directorio de carga sin los permisos adecuados. Este problema se solucionó y se recomienda a los usuarios que actualicen a la versión 1.7.8.8. No se conocen workarounds para este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:prestashop:prestashop:*:*:*:*:*:*:*:* 1.7.8.8 (excluyendo)