Security Advisory

CVE-2023-40922

9.8
CRITICAL

Vulnerability Description

kerawen before v2.5.1 was discovered to contain a SQL injection vulnerability via the ocs_id_cart parameter at KerawenDeliveryModuleFrontController::initContent().
Published Date November 4, 2023
Official Source NIST NVD Advisory