一、 漏洞 CVE-2023-30153 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
PrestaShop 3.6.0、3.6.1、3.6.2、3.6.3、3.7.0 和 3.7.1 版本中的 Payplug (payplug) 模块中的 SQL 注入漏洞,允许远程攻击者通过ajax.php 前端控制器执行任意 SQL 命令。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An SQL injection vulnerability in the Payplug (payplug) module for PrestaShop, in versions 3.6.0, 3.6.1, 3.6.2, 3.6.3, 3.7.0 and 3.7.1, allows remote attackers to execute arbitrary SQL commands via the ajax.php front controller.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PrestaShop SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。 PrestaShop存在安全漏洞,该漏洞源于Payplug模块的FrontController 端点存在SQL注入漏洞。受影响的产品和版本:PrestaShop Payplug模块 3.6.0版本,3.6.1版本,3.6.2版本,3.6.3版本,3.7.0版本,3.7.1版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-30153 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-30153 的情报信息