Falla di sicurezza nel modulo Socolissimo di Prestashop


Annunci:
(Rankister) Vuoi pubblicare il tuo articolo su questo sito? scopri come fare!

CVE ha segnalato una vulnerabilità  di tipo cross-site scripting (XSS) in tutte le versioni di prestashop (il notissimo CMS per l’e-commerce) che sfrutta come backdoor il modulo Socolissimo (modules/socolissimo/) mediante il file redirect.php : ciò consentirebbe ad un attaccante in remoto di introdurre uno script arbitrario o contenuti HTML mediante i parametri passati via URL (“parameter names and values“)

Tutte le versioni di prestashop dalla 1.4.0.1 alla 1.4.7.1 ne sono affette.

Fonte: CVE

Photo by PatrickSchanen

👇 Da non perdere 👇



Questo portale web esiste da 4559 giorni (12 anni), e contiene ad oggi 4194 articoli (circa 3.355.200 parole in tutto) e 20 servizi online gratuiti. – Leggi un altro articolo a caso
Privacy e termini di servizio / Cookie - Il nostro network è composto da Lipercubo , Pagare.online e Trovalost
Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Questo sito contribuisce alla audience di sè stesso.