Prestashop是美国Prestashop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。 PrestaShop 1.7.7.0存在SQL注入漏洞,该漏洞源存储系统允许通过module=productcomments controller=CommentGrade id products[]参数进行基于时间的布尔SQL注入。攻击者可利用该漏洞获取后台敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | PrestaShop 1.7.7.0 contains a SQL injection vulnerability via the store system. It allows time-based boolean SQL injection via the module=productcomments controller=CommentGrade id_products[] parameter. An attacker can possibly obtain sensitive information, modify data, and/or execute unauthorized administrative operations in the context of the affected site. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-3110.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-28483 | 7.1 HIGH | Gin-Gonic Gin 环境问题漏洞 |
| CVE-2021-23326 | 6.3 MEDIUM | The Guild Graphql Tools 命令注入漏洞 |
| CVE-2020-28452 | 6.3 MEDIUM | Softwaremill Akka-http-session 跨站请求伪造漏洞 |
| CVE-2020-25385 | Nagios Log Server 跨站脚本漏洞 | |
| CVE-2020-35217 | Eclipse Vertx-web 跨站请求伪造漏洞 | |
| CVE-2021-3137 | XWiki 跨站脚本漏洞 | |
| CVE-2020-27851 | Rocketgenius Gravity Forms 跨站脚本漏洞 | |
| CVE-2020-27852 | Rocketgenius Gravity Forms 跨站脚本漏洞 | |
| CVE-2020-27850 | Rocketgenius Gravity Forms 跨站脚本漏洞 | |
| CVE-2020-13133 | Tufin Securechange 跨站脚本漏洞 | |
| CVE-2020-13134 | Tufin Securechange 跨站脚本漏洞 | |
| CVE-2020-25684 | Dnsmasq 安全漏洞 | |
| CVE-2020-19364 | OpenEMR 代码问题漏洞 | |
| CVE-2020-19363 | Vtiger CRM 信息泄露漏洞 | |
| CVE-2020-19362 | Vtiger CRM 跨站脚本漏洞 | |
| CVE-2020-19361 | MedinTux 跨站脚本漏洞 | |
| CVE-2020-19360 | FHEM 信息泄露漏洞 | |
| CVE-2020-25685 | dnsmasq 加密问题漏洞 | |
| CVE-2020-14360 | X.Org Server 缓冲区错误漏洞 | |
| CVE-2020-35239 | CakePHP 跨站请求伪造漏洞 |
显示前 20 条,共 34 条。 查看全部 → →
暂无评论