← العودة للجدول
CVE-2024-24303
CVE-2024-24303 — SQL Injection vulnerability in HiPresta "Gift Wrapping Pro" (hiadvance
📅 2024-02-07
🔴 Critical 🔥 No NVD Exploit General CVSS 9.8 🎯 EPSS 0.29%

📋 الوصف الكامل

SQL Injection vulnerability in HiPresta "Gift Wrapping Pro" (hiadvancedgiftwrapping) module for PrestaShop before version 1.4.1, allows remote attackers to escalate privileges and obtain sensitive information via the HiAdvancedGiftWrappingGiftWrappingModuleFrontController::addGiftWrappingCartValue() method.

💻 الأنظمة المتأثرة

SQL Injection vulnerability

⚠️ نوع التهديد

Exploit

🔗 CVE ID

CVE-2024-24303

📡 المصدر

NVD

✅ الحلول والتخفيف

Update to v1.4.1

🔗 المصدر الأصلي ← 📘 NVD ← ⚡ CISA KEV ←