# Abundatrade 插件 <= 1.8.02 - 跨站请求伪造到存储型跨站脚本漏洞
## 漏洞概述
Abundatrade Plugin 插件存在跨站请求伪造 (CSRF) 漏洞,导致未经认证的攻击者可以伪造请求来修改设置或注入恶意脚本。
## 影响版本
所有版本至包括 1.8.02
## 漏洞细节
该漏洞是由页面 'abundatrade' 缺少或验证错误的 nonce 导致的。攻击者可以通过诱使管理员点击恶意链接等行为来执行伪造请求。
## 影响
无认证攻击者可能通过伪造请求更新设置或注入恶意脚本。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Abundatrade Plugin <= 1.8.02 - Cross-Site Request Forgery to Stored Cross-Site Scripting -- 🔗来源链接
标签:
标题: abundatrade_pugin.php in abundatrade-plugin/tags/1.8.02 – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Abundatrade Plugin – WordPress plugin | WordPress.org -- 🔗来源链接
标签: