CVE-2023-30545
PrestaShop मनमाना फ़ाइल पठन भेद्यता
- प्रकाशित
- 25 अप्रैल 2023
- अद्यतन
- 3 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PrestaShop एक ओपन सोर्स ई-कॉमर्स वेब एप्लिकेशन है। संस्करण 8.0.4 और 1.7.8.9 से पहले, SQL Manager (Advanced Options -> Database) तक पहुंच वाला कोई भी उपयोगकर्ता `SELECT` अनुरोध में SQL फ़ंक्शन `LOAD_FILE` का उपयोग करते समय ऑपरेटिंग सिस्टम पर किसी भी फ़ाइल को मनमाने ढंग से पढ़ सकता है। इससे उपयोगकर्ता को महत्वपूर्ण जानकारी तक पहुंच मिलती है। PrestaShop 8.0.4 और PS 1.7.8.9 में एक पैच उपलब्ध है।
स्रोत
1PrestaShop <1.7.8.9 के लिए CVE-2023-30839 और CVE-2023-30545 का सुधार
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।