PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。 PrestaShop 2.1.3之前版本存在安全漏洞,该漏洞源于EU Cookie Law GDPR (Banner + Blocker)模块允许通过Cookie(lgcookieslaw或__lglaw)进行SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | The EU Cookie Law GDPR (Banner + Blocker) PrestaShop module before 2.1.3 allows blind SQL injection via the __lglaw or lgcookieslaw cookie used to store user consent choices. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-44727.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-0185 | 7.5 HIGH | Intel Server Board M10JNP Family 输入验证错误漏洞 |
| CVE-2022-43679 | 4.2 MEDIUM | ownCloud 安全漏洞 |
| CVE-2021-40226 | XpdfReader 缓冲区错误漏洞 | |
| CVE-2021-40289 | MM-Wiki 跨站脚本漏洞 | |
| CVE-2022-26088 | BMC Software BMC Remedy 跨站脚本漏洞 | |
| CVE-2022-35740 | dotCMS 跨站脚本漏洞 | |
| CVE-2022-43074 | AyaCMS 代码问题漏洞 | |
| CVE-2022-44087 | EARCLINK ESPCMS 安全漏洞 | |
| CVE-2022-44088 | EARCLINK ESPCMS 安全漏洞 | |
| CVE-2022-44089 | EARCLINK ESPCMS 安全漏洞 | |
| CVE-2022-45063 | Xterm 命令注入漏洞 | |
| CVE-2022-45129 | Payara Server 路径遍历漏洞 | |
| CVE-2022-45130 | Plesk Obsidian 跨站请求伪造漏洞 |
No comments yet