PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637)

日期: 2025-09-19 | 影响软件: PrestaShop | POC: 否

漏洞描述

在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前端控制器文件designer.php中的不安全参数,这可能导致 SQL 注入。

PoC代码

暂无

相关漏洞推荐