CVE-2022-31181
Prestashop में दूरस्थ कोड निष्पादन
- प्रकाशित
- 1 अग॰ 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PrestaShop एक ओपन सोर्स ई-कॉमर्स प्लेटफ़ॉर्म है। 1.6.0.10 से 1.7.8.7 से पहले के संस्करणों में, PrestaShop एक SQL इंजेक्शन भेद्यता के अधीन है, जिसे हमलावर इनपुट पर PHP के Eval फ़ंक्शन को कॉल करने के लिए श्रृंखलाबद्ध किया जा सकता है। यह समस्या संस्करण 1.7.8.7 में ठीक हो गई है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। जो उपयोगकर्ता अपग्रेड करने में असमर्थ हैं, वे MySQL Smarty कैश सुविधा को हटा सकते हैं।
स्रोत
1PrestaShop 1.6.1.X/1.7.X के लिए मॉड्यूल CVE-2022-31181 / CVE-2022-36408 भेद्यता (Chain SQL Injection) को ठीक करने हेतु
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।