HIGHCVE-2020-4074CVSS 8.9

अनुचित प्रमाणीकरण (Improper Authentication)

प्लेटफ़ॉर्म

php

घटक

prestashop

में ठीक किया गया

1.5.1

AI Confidence: highNVDEPSS 0.4%समीक्षित: मई 2026
आपकी भाषा में अनुवाद हो रहा है…

CVE-2020-4074 is a critical authentication bypass vulnerability affecting PrestaShop e-commerce platforms. This flaw allows attackers to manipulate the authentication process, enabling them to execute administrative commands without proper credentials. Versions 1.5.0.0 through 1.7.6.6 are vulnerable. A patch is available in version 1.7.6.6.

प्रभाव और हमले की स्थितियाँअनुवाद हो रहा है…

The impact of CVE-2020-4074 is severe. An attacker exploiting this vulnerability can gain complete control over the PrestaShop store's administrative interface. This includes the ability to modify product information, customer data, order details, and even install malicious code. Successful exploitation could lead to data breaches, financial fraud, website defacement, and complete compromise of the e-commerce platform. The attacker could also leverage this access to pivot to other systems within the network if the PrestaShop server has access to internal resources, expanding the blast radius significantly. The ability to forge requests effectively bypasses all standard authentication mechanisms, making it a particularly dangerous vulnerability.

शोषण संदर्भअनुवाद हो रहा है…

CVE-2020-4074 was published on July 2, 2020. While no widespread active exploitation campaigns have been publicly reported, the vulnerability's ease of exploitation and the prevalence of PrestaShop installations make it a potential target. There are publicly available proof-of-concept (POC) exploits demonstrating the authentication bypass. The vulnerability is not currently listed on KEV or EPSS, suggesting a low to medium probability of exploitation, but the availability of POCs warrants immediate attention and patching.

खतरा खुफिया

एक्सप्लॉइट स्थिति

प्रूफ ऑफ कॉन्सेप्टअज्ञात
CISA KEVNO
इंटरनेट एक्सपोज़रउच्च

EPSS

0.43% (63% शतमक)

CVSS वेक्टर

खतरा इंटेलिजेंस· CVSS 3.1CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L8.9HIGHAttack VectorNetworkहमलावर लक्ष्य तक कैसे पहुंचता हैAttack ComplexityHighशोषण के लिए आवश्यक शर्तेंPrivileges RequiredNoneहमले के लिए प्रमाणीकरण स्तरUser InteractionNoneक्या पीड़ित को कार्रवाई करनी होगीScopeChangedघटक से परे प्रभावConfidentialityHighसंवेदनशील डेटा उजागर होने का जोखिमIntegrityHighअनधिकृत डेटा संशोधन का जोखिमAvailabilityLowसेवा बाधा का जोखिमnextguardhq.com · CVSS v3.1 आधार स्कोर
इन मेट्रिक्स का क्या मतलब है?
Attack Vector
नेटवर्क — इंटरनेट के माध्यम से दूरस्थ रूप से शोषण योग्य। कोई भौतिक या स्थानीय पहुंच आवश्यक नहीं।
Attack Complexity
उच्च — रेस कंडीशन, गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन या विशिष्ट परिस्थितियों की आवश्यकता।
Privileges Required
कोई नहीं — बिना प्रमाणीकरण के शोषण योग्य।
User Interaction
कोई नहीं — स्वचालित और मूक हमला। पीड़ित कुछ नहीं करता।
Scope
बदला हुआ — हमला कमज़ोर घटक से परे अन्य प्रणालियों तक फैल सकता है।
Confidentiality
उच्च — पूर्ण गोपनीयता हानि। हमलावर सभी डेटा पढ़ सकता है।
Integrity
उच्च — हमलावर कोई भी डेटा लिख, बदल या हटा सकता है।
Availability
निम्न — आंशिक या रुक-रुक कर सेवा से इनकार।

प्रभावित सॉफ्टवेयर

घटकprestashop
विक्रेताPrestaShop
प्रभावित श्रेणीमें ठीक किया गया
>= 1.5.0.0, < 1.7.6.6 – >= 1.5.0.0, < 1.7.6.61.5.1

कमजोरी वर्गीकरण (CWE)

समयरेखा

  1. आरक्षित
  2. प्रकाशित
  3. संशोधित
  4. EPSS अद्यतन

शमन और वर्कअराउंडअनुवाद हो रहा है…

The primary mitigation for CVE-2020-4074 is to immediately upgrade PrestaShop to version 1.7.6.6 or later. If upgrading is not immediately feasible, consider implementing temporary workarounds. Web Application Firewalls (WAFs) configured with rules to detect and block suspicious authentication requests can provide a layer of defense. Carefully review and restrict access to the PrestaShop database and administrative interface, limiting access to only authorized personnel. Monitor PrestaShop logs for unusual activity, particularly failed login attempts and requests to sensitive administrative endpoints. After upgrading, confirm the fix by attempting to access the admin panel with invalid credentials; authentication should be properly enforced.

कैसे ठीक करें

PrestaShop को संस्करण 1.7.6.6 या उच्चतर में अपडेट करें। यह संस्करण अनधिकृत व्यवस्थापक कमांड निष्पादित करने की अनुमति देने वाले प्रमाणीकरण भेद्यता को ठीक करता है।

CVE सुरक्षा न्यूज़लेटर

भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।

अक्सर पूछे जाने वाले सवालअनुवाद हो रहा है…

What is CVE-2020-4074?

It's a HIGH severity authentication bypass vulnerability in PrestaShop allowing attackers to forge requests and execute admin commands.

Am I affected?

You are affected if you are running PrestaShop versions 1.5.0.0 through 1.7.6.6. Check your version and upgrade immediately.

How do I fix it?

Upgrade PrestaShop to version 1.7.6.6 or later. Implement WAF rules and restrict access as temporary mitigations if immediate upgrade is impossible.

Is it being exploited?

While no widespread campaigns are known, POCs exist, making it a potential target. Proactive patching is crucial.

Where can I learn more?

Refer to the official PrestaShop security advisory and the NVD entry for CVE-2020-4074 for detailed information.

क्या आपका प्रोजेक्ट प्रभावित है?

अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।