一、 漏洞 CVE-2025-25692 基础信息
漏洞信息
                                        # N/A

## 概述

PrestaShop v8.2.0 中存在 PHAR 反序列化漏洞,位于 `_getHeaders` 函数中。攻击者可通过构造特定的 POST 请求触发该漏洞,从而实现任意代码执行。

## 影响版本

- PrestaShop **v8.2.0**

## 细节

- 漏洞出现在 `_getHeaders` 函数中,该函数在处理某些请求时未正确校验输入。
- 允许攻击者通过上传或传递精心构造的 PHAR 文件,触发反序列化操作。
- 通过反序列化过程中的不安全处理,攻击者可以执行任意代码。

## 影响

- 攻击者可在目标系统上**远程执行任意代码**,可能导致服务器被完全控制。
- 可用于发起进一步攻击,例如数据窃取、服务篡改或恶意程序部署。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A PHAR deserialization vulnerability in the _getHeaders function of PrestaShop v8.2.0 allows attackers to execute arbitrary code via a crafted POST request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PrestaShop 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。 PrestaShop v8.2.0版本存在安全漏洞,该漏洞源于_getHeaders函数存在PHAR反序列化问题,可能导致执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-25692 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-25692 的情报信息
四、漏洞 CVE-2025-25692 的评论

暂无评论


发表评论