开源的PHP Quick.Cart 3.4版本存在多个跨站请求伪造漏洞,远程攻击者可以劫持管理员对以下情况的验证请求:(1)通过一个对admin.php的orders-delete操作删除指令,以及(2)删除产品或者(3)通过未明向量删除页码。