← العودة للجدول
CVE-2023-46914
CVE-2023-46914 — SQL Injection vulnerability in RM bookingcalendar module for PrestaShop versions
📅 2024-02-07
🔴 Critical 🔥 No NVD ICS/OT OT/ICS CVSS 9.8 🎯 EPSS 1.38%

📋 الوصف الكامل

SQL Injection vulnerability in RM bookingcalendar module for PrestaShop versions 2.7.9 and before, allows remote attackers to execute arbitrary code, escalate privileges, and obtain sensitive information via ics_export.php.

💻 الأنظمة المتأثرة

SQL Injection vulnerability

⚠️ نوع التهديد

ICS/OT

🔗 CVE ID

CVE-2023-46914

📡 المصدر

NVD

✅ الحلول والتخفيف

Update to v2.7.9

🔗 المصدر الأصلي ← 📘 NVD ← ⚡ CISA KEV ←