# ExpressCart 编辑产品注入漏洞
## 概述
mrvautin expressCart 存在漏洞,提交版本为 b31302f4e99c3293bd742c6d076a721e168118b0 或更早版本。
## 影响版本
该项目使用持续交付与滚动发布方式,未提供具体受影响版本及修复版本信息。
## 漏洞细节
- **漏洞文件**:`/admin/product/edit/`
- **漏洞组件**:编辑产品页面(Edit Product Page)
- **漏洞类型**:注入(Injection)
- **攻击方式**:通过远程发起攻击,利用漏洞进行数据操纵或执行非预期操作。
## 影响
- 漏洞利用代码(PoC)已公开,存在实际被利用的风险。
- 攻击者可通过远程访问受影响页面进行注入攻击,导致系统行为失控、数据泄露或篡改。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-9797 mrvautin expressCart Edit Product edit injection (Issue 288 / EUVD-2025-26362) -- 🔗来源链接
标签: vdb-entry
神龙速读标题: Submit #641127: mrvautin https://github.com/mrvautin/expressCart <=1.0.0 Frame Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论