PrestaShop 安全漏洞 CVE-2020-26224 CNVD-2020-64754 CNNVD-202011-1434

5.0 AV AC AU C I A
发布: 2020-11-16
修订: 2024-11-21

PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。 PrestaShop 1.7.6.9之前版本存在安全漏洞,攻击者可利用该漏洞可以通过滥用允许从已经下的订单重新创建购物车的功能列出在网站上下的所有订单而不被登录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息