CVE-2024-34716
PrestaShop の FO の顧客問い合わせフォームにおけるファイルアップロードを介した XSS の脆弱性
- 公開済み
- 2024/05/14
- 更新済み
- 2024/08/02
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
PrestaShopは、オープンソースのeコマースWebアプリケーションです。PrestaShop 8.1.0以降、8.1.6未満では、カスタマースレッド機能フラグが有効になっているPrestaShopにのみ影響するクロスサイトスクリプティング(XSS)脆弱性が存在します。フロントオフィスの問い合わせフォームを通じてカスタマースレッド機能フラグが有効になっている場合、攻撃者はXSSを含む悪意のあるファイルをアップロードでき、管理者がバックオフィスで添付ファイルを開くとXSSが実行されます。注入されたスクリプトはセッションとセキュリティトークンにアクセスできるため、管理者の権限の範囲内で任意の認証済みアクションを実行できます。この脆弱性は8.1.6で修正されています。回避策は、カスタマースレッド機能フラグを無効にすることです。
ソース
3CVE-2024-34716の概念実証エクスプロイト。PrestaShop 8.1.5のPNG駆動のXSSからRCEへのチェーンで、巧妙に細工された画像アップロードを介してリモートコード実行が可能になります。
- Prestashop-CVE-2024-34716エクスプロイト
CVE-2024-34716に対するCSRF攻撃を自動化し、PrestaShop上にPHPリバースシェルを展開します。ペイロードのパッケージングとNetcatリスナーのセットアップも自動化されます。
このレポートでは、PrestaShopのXSS(CVE-2024-34716)を介してTricksterを悪用し、www-dataアクセスを獲得してデータベース認証情報を抽出し、jamesとしてSSH接続する方法を詳述しています。Dockerコンテナ内のルートシェルはChangeDetection.io(CVE-2024-32651)を介して取得され、adamの認証情報が露見した後、PrusaSlicerのCVE-2023-47268を用いてルートへの権限昇格が行われます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。