漏洞描述 MyPrestaModules Prestashop Module v6.2.9 和 UpdateProducts Prestashop Module v3.6.9 被发现通过send.php存在 PHPInfo 信息泄露漏洞。
相关漏洞推荐 POC CVE-2025-51586: PrestaShop - Information Disclosure 万户OA /defaultroot/modules/govoffice/gov_documentmanager/govdocumentmanager_sendfile_gd.jsp;.js SQL 注入漏洞 POC 维达外贸客户关系管理系统 sendmailRun1.jsp SQL注入漏洞 PrestaShop tshirtecommerce /tshirtecommerce/fonts.php 目录遍历漏洞(CVE-2023-27640) PrestaShop /module/xipblog/archive SQL 注入漏洞(CVE-2023-27847) PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) PrestaShop SQL 注入漏洞(CVE-2023-46358) PrestaShop /module/askforaquote/QuotesCart SQL 注入漏洞(CVE-2023-27843) 西部数码 NAS sendLogToSupport.php 远程代码执行漏洞 用友U8+渠道管理(高级版) /sendfile.jsp 文件上传漏洞 蓝凌EIS智慧协同平台 /Mobile/mobile_send.aspx SQL 注入漏洞 用友U8+渠道管理(高级版) batchsendfile.jsp 文件上传漏洞 POC CVE-2018-8823: PrestaShop Responsive Mega Menu Module - Remote Code Execution