# PrestaShop 后台PayPal账户劫持漏洞
## 概述
PrestaShop Checkout 是 PrestaShop 官方与 PayPal 合作开发的支付模块。在特定版本中存在一个严重的安全漏洞,允许攻击者通过后台劫持 PayPal 商户账户。
## 影响版本
受影响版本:
- `< 4.4.1`
- `< 5.0.5`
## 细节
漏洞成因是错误使用了 PHP 的 `array_search()` 函数,导致攻击者可能利用该问题在后台篡改并劫持 PayPal 商户账户的配置。
## 影响
成功的攻击可能导致支付款项被转移到攻击者控制的 PayPal 账户,造成经济损失与数据泄露风险。
## 修复版本
该漏洞已在以下版本中修复:
- `4.4.1`
- `5.0.5`
无已知绕行方案(No known workarounds exist)。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Target PayPal merchant account hijacking from backoffice · Advisory · PrestaShopCorp/ps_checkout · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论