# N/A
## 概述
在 PrestaShop 8.2.1 之前版本的文件 `controllers/admin/AdminLoginController.php` 中发现一个安全漏洞,攻击者可通过重置密码功能获取敏感信息。
## 影响版本
PrestaShop 8.2.1 之前版本。
## 细节
文件 `controllers/admin/AdminLoginController.php` 在处理密码重置请求时存在信息泄露问题,允许攻击者通过该功能探测并获取系统中的敏感数据。
## 影响
攻击者可利用该漏洞获取用户或管理员的敏感信息,进而可能导致账户被非法访问或系统权限被提升。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script. | https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC | POC详情 |
暂无评论