LiveCart中存在多个跨站脚本漏洞。远程攻击者可以通过4种方式注入任意的Web脚本或HTML:(1)对用户的返回参数/取回密码,(2)对分类脚本的返回参数,(3)对命令脚本的返回参数,(4)对用户的邮箱参数/完成取回。