PrestaShop /module/askforaquote/QuotesCart SQL 注入漏洞(CVE-2023-27843)

2025-09-19 PrestaShop PoC No

Description

PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。 PrestaShop askforaquote v.5.4.2版本及之前版本存在安全漏洞。远程攻击者利用该漏洞通过QuotesProduct::deleteProduct组件获得权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities