Fiche vulnérabilité
CVE-2020-9368 : faille élevée oleacorner olea gift on order (CVSS 7.5)
Description
The Module Olea Gift On Order module through 5.0.8 for PrestaShop enables an unauthenticated user to read arbitrary files on the server via getfile.php?file=/.. directory traversal.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 2 nov. 2020
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- oleacorner olea gift on order