PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637)

2025-09-19 PrestaShop PoC No

Description

在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前端控制器文件designer.php中的不安全参数,这可能导致 SQL 注入。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities