漏洞信息详情
Prestashop SQL注入漏洞
漏洞简介
Prestashop是美国Prestashop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。
Prestashop 1.7.8之前版本存在SQL注入漏洞,该漏洞源于软件中的Prestahome Blog (又名ph_simpleblog)模块的列表控制器中对于sb_category参数没有进行有效的验证,这允许远程攻击者可利用该漏洞从数据库中提取数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.prestashop.com/en
参考网址
来源:MISC
链接:https://alysum5.promokit.eu/promokit/documentation/blog/
来源:MISC
链接:https://blog.sorcery.ie
来源:MISC
链接:https://blog.sorcery.ie/posts/ph_simpleblog_sqli/
受影响实体
暂无
补丁
- Prestashop SQL注入漏洞的修复措施<!--2021-8-20-->
还没有评论,来说两句吧...