Aller au contenu

Fiche vulnérabilité

CVE-2020-9368 : faille élevée oleacorner olea gift on order (CVSS 7.5)

Description

The Module Olea Gift On Order module through 5.0.8 for PrestaShop enables an unauthenticated user to read arbitrary files on the server via getfile.php?file=/.. directory traversal.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
2 nov. 2020
Dernière mise à jour
17 juin 2026

Produits concernés

  • oleacorner olea gift on order

Références

Rechercher une autre vulnérabilité dans la base CVE