# PrestaShop 结账后台目录遍历漏洞
## 概述
PrestaShop Checkout 是 PrestaShop 官方与 PayPal 合作开发的支付模块。在版本 4.4.1 和 5.0.5 之前,该模块在后台存在输入验证缺失问题。
## 影响版本
- 所有版本 < 4.4.1
- 所有版本 < 5.0.5
## 漏洞细节
由于未正确验证用户输入,攻击者可利用目录遍历漏洞读取服务器上的任意文件。
## 影响
攻击者可借此获取敏感文件内容,如配置文件、数据库凭据等,从而进一步威胁系统安全。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Backoffice directory traversal allows arbitrary file disclosure · Advisory · PrestaShopCorp/ps_checkout · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论