Description
PrestaShop 的 xipblog 模块中存在 SQL 注入漏洞,特别是在 2.0.1 及更早版本中。此漏洞使远程攻击者能够利用 xipcategoryclass 和 xippostsclass 组件,从而可能使他们能够提升权限并执行未经授权的数据库查询。没有采取足够的输入验证措施,因此用户更新其安装以降低风险至关重要。
PrestaShop 的 xipblog 模块中存在 SQL 注入漏洞,特别是在 2.0.1 及更早版本中。此漏洞使远程攻击者能够利用 xipcategoryclass 和 xippostsclass 组件,从而可能使他们能够提升权限并执行未经授权的数据库查询。没有采取足够的输入验证措施,因此用户更新其安装以降低风险至关重要。
None yet. Search at https://trap.biu.life/?ref=rss