# N/A
## 概述
PrestaShop v8.2.0 中存在 PHAR 反序列化漏洞,位于 `_getHeaders` 函数中。攻击者可通过构造特定的 POST 请求触发该漏洞,从而实现任意代码执行。
## 影响版本
- PrestaShop **v8.2.0**
## 细节
- 漏洞出现在 `_getHeaders` 函数中,该函数在处理某些请求时未正确校验输入。
- 允许攻击者通过上传或传递精心构造的 PHAR 文件,触发反序列化操作。
- 通过反序列化过程中的不安全处理,攻击者可以执行任意代码。
## 影响
- 攻击者可在目标系统上**远程执行任意代码**,可能导致服务器被完全控制。
- 可用于发起进一步攻击,例如数据窃取、服务篡改或恶意程序部署。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: GitHub - PrestaShop/PrestaShop: PrestaShop is the universal open-source software platform to build your e-commerce solution. -- 🔗来源链接
标签:
神龙速读标题: Create an online shop easily - Ecommerce | PrestaShop -- 🔗来源链接
标签:
暂无评论