Note de sécurité CVE-2023-28843

Note de sécurité CVE-2023-28843

Quelles versions sont impactées par cette vulnérabilité ?

Si vous êtes sur PrestaShop 1.7 ou 8+, la vulnérabilité n’est pas présente.

Module PayPal Official 3.12.0 à 3.16.3. La version qui corrige est 3.16.4. La version 3.17.0 est également corrigée.


Comment vérifier si ma boutique est vulnérable ?


Rappel: Si vous êtes sur PrestaShop 1.7 ou 8+, la vulnérabilité n’est pas présente.


Nous avons développé un module qui détecte si la vulnérabilité est présente et peut patcher le fichier 


  1. Télécharger le module en pièce jointe de cet article

  2. Installer le module dans votre backoffice en téléchargeant le ZIP récupéré à l’étape précédente

  3. Une fois installer cliquer sur “Configurer”

  4. Un écran s’affiche orange pour indiquer qu’il faut patcher, soit message vert pour indiquer que tout est OK

  5. Supprimer le module ad hoc paypalcvefixer


Où trouver les détails techniques de la vulnérabilité ?

Pour avoir des détails et recommandations techniques :

https://github.com/202ecommerce/paypal/security/advisories/GHSA-66pc-8gh8-mx7m


J'ai une autre question. Comment contacter l'équipe support ?

Pour toute question à propos du module PayPal Officiel, merci de contacte notre équipe support pour en complétant le formulaire suivant.

Crédit

Les équipes de l'hébergeur ont permis de mettre au jour cette vulnérabilité TouchWeb.fr
Merci à eux.