Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Komradz86

#23480de 53,635
10CVSS total
Vulnerabilidades · 1
PT-2020-17863
10
2020-07-02
Prestashop · Prestashop · CVE-2020-4074
**Nome do software vulnerável e versões afetadas** Versões do PrestaShop de 1.5.0.0 a 1.7.6.6 As versões do PrestaShop de 1.5.0.0 a 1.7.7.6 não são consideradas, pois a versão 1.7.6.6 é a versão corrigida mencionada na fonte do NVD, que tem prioridade maior do que o Telegram. **Descrição** O sistema de autenticação do PrestaShop apresenta uma falha, permitindo que um invasor falsifique solicitações e execute comandos de administrador. **Recomendações** Para as versões do PrestaShop 1.5.0.0 a 1.7.6.6, atualize para a versão 1.7.6.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos comandos de administrador até que um patch esteja disponível.