AShop 5.1.4之前的版本中存在多个开放重定向漏洞和多个跨站脚本漏洞。由于对用户提供的输入未经过充分的过滤,攻击者可利用该漏洞执行任意脚本或者HTML代码,并窃取基于cookie的认证证书和执行钓鱼攻击,也可能执行其他的攻击。