# N/A
## 漏洞概述
Abandoned Cart Lite for WooCommerce 和 Abandoned Cart Pro for WooCommerce 这两个 WordPress 插件存在存储型跨站脚本(Stored Cross-Site Scripting)漏洞,影响多个参数。
## 影响版本
- Abandoned Cart Lite for WooCommerce: 版本 5.1.3 及更早版本
- Abandoned Cart Pro for WooCommerce: 版本 7.12.0 及更早版本
## 漏洞细节
由于输入过滤和输出转义不足,攻击者可以在用户输入中注入任意脚本,这些脚本会在管理员面板中执行。
## 漏洞影响
- 无需身份验证的攻击者可在用户输入中注入任意 web 脚本
- 注入的脚本将在管理员仪表板上执行
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The Abandoned Cart Lite for WooCommerce and Abandoned Cart Pro for WooCommerce plugins for WordPress are vulnerable to Stored Cross-Site Scripting via multiple parameters in versions up to, and including, 5.1.3 and 7.12.0 respectively, due to insufficient input sanitization and output escaping. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-25152.yaml | POC详情 |
暂无评论