漏洞标题
N/A
漏洞描述信息
PrestaShop 3.6.0、3.6.1、3.6.2、3.6.3、3.7.0 和 3.7.1 版本中的 Payplug (payplug) 模块中的 SQL 注入漏洞,允许远程攻击者通过ajax.php 前端控制器执行任意 SQL 命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
N/A
漏洞描述信息
An SQL injection vulnerability in the Payplug (payplug) module for PrestaShop, in versions 3.6.0, 3.6.1, 3.6.2, 3.6.3, 3.7.0 and 3.7.1, allows remote attackers to execute arbitrary SQL commands via the ajax.php front controller.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
PrestaShop SQL注入漏洞
漏洞描述信息
PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。 PrestaShop存在安全漏洞,该漏洞源于Payplug模块的FrontController 端点存在SQL注入漏洞。受影响的产品和版本:PrestaShop Payplug模块 3.6.0版本,3.6.1版本,3.6.2版本,3.6.3版本,3.7.0版本,3.7.1版本。
CVSS信息
N/A
漏洞类别
SQL注入