Dans PrestaShop de la version 1.5.0.0 et avant la version 1.7.6.6, le système d’authentification est malformé et un attaquant est en mesure de demandes de forge et d’exécuter des commandes admin. Le problème est résolu dans 1.7.6.6.
https://github.com/PrestaShop/PrestaShop/security/advisories/GHSA-ccvh-jh5x-mpg4
https://github.com/PrestaShop/PrestaShop/security/advisories/GHSA-ccvh-jh5x-mpg4
https://github.com/PrestaShop/PrestaShop/commit/30b6a7bdaca9cb940d3ce462906dbb062499fc30
https://github.com/PrestaShop/PrestaShop/commit/30b6a7bdaca9cb940d3ce462906dbb062499fc30
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4074