PrestaShop /module/xipblog/archive SQL 注入漏洞(CVE-2023-27847)

日期: 2025-10-17 | 影响软件: PrestaShop | POC: 否

漏洞描述

PrestaShop 的 xipblog 模块中存在 SQL 注入漏洞,特别是在 2.0.1 及更早版本中。此漏洞使远程攻击者能够利用 xipcategoryclass 和 xippostsclass 组件,从而可能使他们能够提升权限并执行未经授权的数据库查询。没有采取足够的输入验证措施,因此用户更新其安装以降低风险至关重要。

PoC代码

暂无

相关漏洞推荐