В CubeCart до версии 6.6.0 существует уязвимость, связанная с внедрением SQL-кода, которая может позволить злоумышленнику выполнить произвольный оператор SQL в продукте.
Показать оригинальное описание (EN)
An SQL injection vulnerability exists in CubeCart prior to 6.6.0, which may allow an attacker to execute an arbitrary SQL statement on the product.
Характеристики атаки
Последствия
Строка CVSS v4.0