Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2022-44727

Description

The EU Cookie Law GDPR (Banner + Blocker) module before 2.1.3 for PrestaShop allows SQL Injection via a cookie ( lgcookieslaw or __lglaw ).

POC

Reference

- https://addons.prestashop.com/en/legal/8734-eu-cookie-law-gdpr-banner-blocker.html

- https://www.lineagrafica.es/modp/lgcookieslaw/en/readme_en.pdf

Github

No PoCs found on GitHub currently.