Vulnerabilidad en PrestaAddons para PrestaShop (CVE-2023-50029)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
24/06/2024
Última modificación:
03/07/2024
Descripción
Vulnerabilidad de inyección de PHP en el módulo "M4 PDF Extensions" (m4pdf) hasta la versión 3.3.2 de PrestaAddons para PrestaShop permite a los atacantes ejecutar código de su elección a través del método M4PDF::saveTemplate().
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



