PrestaShop /module/askforaquote/QuotesCart SQL 注入漏洞(CVE-2023-27843)

日期: 2025-09-19 | 影响软件: PrestaShop | POC: 否

漏洞描述

PrestaShop是美国PrestaShop公司的一套开源的电子商务解决方案。该方案提供多种支付方式、短消息提醒和商品图片缩放等功能。 PrestaShop askforaquote v.5.4.2版本及之前版本存在安全漏洞。远程攻击者利用该漏洞通过QuotesProduct::deleteProduct组件获得权限。

PoC代码

暂无

相关漏洞推荐