PrestaShop ps_facetedsearch는 계층화된 탐색 필터를 추가하는 모듈입니다. 3.0.0부터 4.0.4까지 ps_facetedsearch 모듈은 요청 URL에서 선택된 검색 필터를 다시 작성하고 슬라이더 필터의 값(가격 또는 무게)은 충분한 검증 없이 URL에서 가져와 내부 필터 블록 캐시에 저장되며 직렬화되고 나중에 src/Filters/Block.php에서 원시 기본 unserialize()를 사용하여 다시 읽습니다. 인증되지 않은 공격자는 해당 값을 조작하여
PrestaShop ps_facetedsearch는 계층화된 탐색 필터를 추가하는 모듈입니다. 3.0.0부터 4.0.4까지 ps_facetedsearch 모듈은 요청 URL에서 선택된 검색 필터를 다시 작성하고 슬라이더 필터의 값(가격 또는 무게)은 충분한 검증 없이 URL에서 가져와 내부 필터 블록 캐시에 저장되며 직렬화되고 나중에 src/Filters/Block.php에서 원시 기본 unserialize()를 사용하여 다시 읽습니다. 인증되지 않은 공격자는 해당 값을 조작하여 직렬화된 악의적인 PHP 개체를 캐시에 몰래 넣을 수 있으며, 직렬화 해제되면 가젯 체인이 module/ps_facetedsearch/ 디렉터리 내에 임의의 PHP 파일을 작성합니다. 그런 다음 이 파일은 서버에서 명령을 실행하기 위한 웹셸로 사용됩니다. 이 문제는 버전 4.0.4에서 해결되었습니다.