CVE-2020-5250
كشف محتمل للمعلومات في PrestaShop
- تم النشر
- 05/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في PrestaShop قبل الإصدار 1.7.6.4، عندما يقوم العميل بتعديل عنوانه، يمكنه تغيير id_address بحرية في النموذج، وبالتالي سرقة عنوان شخص آخر. الأمر نفسه ينطبق على CustomerForm، حيث يمكنك تغيير id_customer وتغيير جميع معلومات جميع الحسابات. تم إصلاح المشكلة في الإصدار 1.7.6.4.
المصادر
1- lblfixer_cve2020_5250التصحيح
وحدة PrestaShop لإصلاح ثغرة CVE-2020-5250، مع توفير تصحيح أمني موجّه لمنصات التجارة الإلكترونية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.