CVE-2024-34716
PrestaShop anfällig für XSS über das Kundenkontaktformular im FO durch Datei-Upload
- Veröffentlicht
- 14.05.2024
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
PrestaShop ist eine Open-Source-E-Commerce-Webanwendung. Eine Cross-Site-Scripting-Schwachstelle (XSS), die nur PrestaShops mit aktiviertem Customer-Thread-Feature-Flag betrifft, ist ab PrestaShop 8.1.0 und vor PrestaShop 8.1.6 vorhanden. Wenn das Customer-Thread-Feature-Flag über das Front-Office-Kontaktformular aktiviert ist, kann ein Angreifer eine bösartige Datei mit einem XSS hochladen, das ausgeführt wird, wenn ein Administrator die angehängte Datei im Back Office öffnet. Das injizierte Skript kann auf die Sitzung und das Sicherheitstoken zugreifen, wodurch es jede authentifizierte Aktion im Rahmen der Rechte des Administrators ausführen kann. Diese Schwachstelle ist in 8.1.6 behoben. Eine Problemumgehung besteht darin, das Customer-Thread-Feature-Flag zu deaktivieren.
Quellen
3- CVE-2024-34716Exploit
Proof-of-Concept-Exploit für CVE-2024-34716, eine PNG-getriebene XSS-zu-RCE-Kette in PrestaShop 8.1.5, die Remote-Codeausführung über manipulierte Bild-Uploads ermöglicht.
- Prestashop-CVE-2024-34716Exploit
Automatisiert einen CSRF-Angriff gegen CVE-2024-34716, um eine PHP-Reverse-Shell auf PrestaShop zu deployen, mit automatischer Payload-Verpackung und Einrichtung eines Netcat-Listeners.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.