PrestaShop SQL 注入漏洞(CVE-2023-46358)

日期: 2025-09-19 | 影响软件: PrestaShop | POC: 否

漏洞描述

Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'ReferralByPhoneDefaultModuleFrontController::ajaxProcessCartRuleValidate'中执行敏感的SQL调用,攻击者可以利用简单的HTTP请求进行SQL注入攻击,从而伪造SQL查询并获取敏感信息。

PoC代码

暂无

相关漏洞推荐