"value":"Multiple improper neutralization of SQL parameters in module AfterMail (aftermailpresta) for PrestaShop, before version 2.2.1, allows remote attackers to perform SQL injection attacks via `id_customer`, `id_conf`, `id_product` and `token` parameters in `aftermailajax.php via the 'id_product' parameter in hooks DisplayRightColumnProduct and DisplayProductButtons."
"value":"La neutralizaci\u00f3n m\u00faltiple inadecuada de par\u00e1metros SQL en el m\u00f3dulo AfterMail (aftermailpresta) para PrestaShop, anterior a la versi\u00f3n 2.2.1, permite a atacantes remotos realizar ataques de inyecci\u00f3n SQL a trav\u00e9s de los par\u00e1metros `id_customer`, `id_conf`, `id_product` y `token` en `aftermailajax.php` a trav\u00e9s del par\u00e1metro 'id_product' en los hooks DisplayRightColumnProduct y DisplayProductButtons."