Faille de sécurité majeure sur les sites PrestaShop
29 Juil 22Le 22 juillet 2022, l’équipe PrestaShop a communiqué sur une vulnérabilité permettant à des acteurs malveillants de remplacer le formulaire de paiement en ligne d’un site e-commerce PrestaShop.
Les personnes utilisent une combinaison de vulnérabilités de sécurité connues et inconnues pour injecter du code. L’enquête interne de l’équipe de maintenance PrestaShop a démontré que les versions 1.6.0.10 et supérieures sont vulnérables. Les versions 1.7.8.2 et supérieures ne sont pas vulnérables à moins qu’elles n’exécutent un module ou un code personnalisé qui inclut lui-même une vulnérabilité d’injection SQL. Notez que les versions 2.0.0~2.1.0 du module Wishlist (blockwishlist) sont vulnérables.
Pour se protéger, selon la compréhension actuelle de l’équipe PrestaShop, il convient de désactiver physiquement les fonctionnalités de stockage de cache MySQL Smarty.
Les clients de SWAT ont été informé et protégé de ces vulnérabilités. Si vous n’êtes pas client SWAT, nous vous invitons à vous rapprocher de votre prestataire.