PrestaShop 安全漏洞
CNNVD编号CNNVD-202305-2234
CVE编号
CVE-2023-33278
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
其他
|
厂商
--
| 威胁类型
--
|
发布时间
2023-05-25
| 更新时间
2023-05-26
|
CVSS 2.0
--
|
CVSS 3.X
--
|
漏洞来源
--
|
PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。 PrestaShop 3.6.1及之前版本存在安全漏洞,该漏洞源于敏感的SQL调用可以通过简单的HTTP请求执行,并被利用来伪造盲SQL注入。