Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Silbersaiten para PrestaShop (CVE-2023-45380)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2023
Última modificación:
05/09/2024

Descripción

En el módulo "Order Duplicator " Clone and Delete Existing Order" (orderduplicate) en la versión <= 1.1.7 de Silbersaiten para PrestaShop, un invitado puede descargar información personal sin restricciones. Debido a la falta de control de permisos, un invitado puede descargar información personal información de: ps_customer/ps_address tables such as name / surname / phone number / full postal address.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:silbersaiten:order_duplicator:*:*:*:*:*:prestashop:*:* 1.1.8 (excluyendo)


Referencias a soluciones, herramientas e información