Prestashop多个参数任意代码注入漏洞

admin 2022-07-24 00:55:33 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Prestashop多个参数任意代码注入漏洞

  • CNNVD编号:CNNVD-201112-002
  • 危害等级: 中危
  • CVE编号: CVE-2011-4544
  • 漏洞类型: 跨站脚本
  • 发布时间: 2011-12-02
  • 威胁类型: 远程
  • 更新时间: 2011-12-02
  • 厂        商: prestashop
  • 漏洞来源:

漏洞简介

Prestashop 1.5之前版本中存在多个跨站脚本攻击漏洞。远程攻击者可借助(1) address(2) relativ_base_dir(3) relativ_base_dir, (4) Pays, (5) Ville, (6) CP, (7) Poids, (8) Action, or (9) num(10)num_mode(11)Expedition(12) folder或者(13) name注入任意web脚本或者HTML

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.prestashop.com/en/downloads/

参考网址

来源: www.dognaedis.com

链接:https://www.dognaedis.com/vulns/DGS-SEC-6.HTML

来源: www.dognaedis.com

链接:https://www.dognaedis.com/vulns/DGS-SEC-5.HTML

受影响实体

  • Prestashop Prestashop:1.4.0.6  
  • Prestashop Prestashop:0.8.4  
  • Prestashop Prestashop:0.8.5  
  • Prestashop Prestashop:0.8.1  
  • Prestashop Prestashop:1.4  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
HP多个产品安全漏洞 CNNVD漏洞

HP多个产品安全漏洞

漏洞信息详情HP多个产品安全漏洞CNNVD编号:CNNVD-201111-528危害等级: 超危CVE编号:CVE-2011-4161漏洞类型:权限许可和访问控制发布时间:20
评论:0   参与:  0