安全漏洞
>Automattic WooCommerce Order Export 跨站脚本漏洞
Automattic WooCommerce Order Export 跨站脚本漏洞
| CNNVD-ID编号 |
CNNVD-202103-1714 |
| CVE编号 |
CVE-2021-27349 |
| 发布时间 |
2021-03-31 |
| 更新时间 |
2021-04-01 |
| 漏洞类型 |
跨站脚本 |
| 漏洞来源 |
N/A |
| 危险等级 |
中危 |
| 威胁类型 |
远程 |
| 厂 商 |
N/A |
漏洞介绍
Automattic WooCommerce是美国Automattic公司的一套基于WordPress的开源电子商务平台。
WooCommerce Order Export before 3.1.8 存在跨站脚本漏洞,该漏洞源于高级订单导出允许XSS。
漏洞补丁
目前厂商已发布升级了Automattic WooCommerce Order Export 跨站脚本漏洞的补丁,Automattic WooCommerce Order Export 跨站脚本漏洞的补丁获取链接:
https://wordpress.org/plugins/woo-order-export-lite/#developers
参考网址
受影响实体
信息来源