PrestaShop Checkout是PrestaShopCorp开源的一个结账支付模块。 PrestaShop Checkout 4.4.1之前版本和5.0.5之前版本存在授权问题漏洞,该漏洞源于Express Checkout功能缺少验证,可能导致通过电子邮件进行账户接管。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| PrestaShopCorp | ps_checkout | >= 1.3.0, < 4.4.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/captaincookie34/Vulnerability-Playground-CVE-2025-61922 | POC详情 |
| 2 | A simple, educational proof-of-concept script demonstrating the zero-click account takeover vulnerability in the PrestaShop Checkout module (CVE-2025-61922). | https://github.com/g0vguy/CVE-2025-61922-PoC | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2025-61923 | 4.1 MEDIUM | PrestaShop Checkout 路径遍历漏洞 |
| CVE-2025-61924 | 3.8 LOW | PrestaShop Checkout 安全漏洞 |
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.