01
Описание уязвимости
Unauthenticated SQL injection in Easy Store extension 1.0.0-2.0.1 - Improper validation of order parameters lead to an unauthenticated SQL injection in easystore, allowing full DB read access including credentials and sessions.
Описание приведено в формулировке первичного источника. Перед техническими действиями проверяйте advisory производителя.