CVE-2023-30545
ثغرة قراءة ملفات تعسفية في PrestaShop
- تم النشر
- 25/04/2023
- محدث
- 03/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PrestaShop هو تطبيق ويب للتجارة الإلكترونية مفتوح المصدر. قبل الإصدارين 8.0.4 و1.7.8.9، يمكن لمستخدم لديه صلاحية الوصول إلى SQL Manager (Advanced Options -> Database) أن يقرأ أي ملف على نظام التشغيل بشكل تعسفي عند استخدام دالة SQL `LOAD_FILE` في طلب `SELECT`. يمنح ذلك المستخدم إمكانية الوصول إلى معلومات حساسة. يتوفر تصحيح في PrestaShop 8.0.4 وPS 1.7.8.9.
المصادر
1- lblfixer_cve_2023_30839التصحيح
PrestaShop <1.7.8.9 إصلاح لـ CVE-2023-30839 و CVE-2023-30545
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.