# N/A
## 概述
PrestaShop v8.2.0 的 `/themes/import` 组件中存在 PHAR 反序列化漏洞,攻击者可通过构造恶意的 POST 请求利用该漏洞执行任意代码。
## 影响版本
- PrestaShop v8.2.0
## 漏洞细节
攻击者可以利用 `/themes/import` 组件中的 PHAR 反序列化漏洞,上传经过精心构造的文件或通过特定的请求体,触发热插件(PHAR)文件反序列化过程,从而在目标系统上执行任意代码。
## 影响
- 允许远程攻击者执行任意代码,可能导致服务器被完全控制
- 可无需身份验证进行利用(若接口可公开访问)
- 潜在影响包括数据泄露、恶意软件注入、网站篡改等
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: GitHub - PrestaShop/PrestaShop: PrestaShop is the universal open-source software platform to build your e-commerce solution. -- 🔗来源链接
标签:
神龙速读标题: Create an online shop easily - Ecommerce | PrestaShop -- 🔗来源链接
标签:
暂无评论