7.8

CVE-2002-2303

3D3.Com ShopFactory 5.8 uses client-side encryption and decryption for sensitive price data, which allows remote attackers to modify shopping cart prices by using the Javascript to decrypt the cookie that contains the data.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
3d3.ComShopfactory Version5.8
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.03% 0.591
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:C/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://cert.uni-stuttgart.de/archive/bugtraq/2003/03/msg00081.html
http://www.securityfocus.com/bid/6296
https://exchange.xforce.ibmcloud.com/vulnerabilities/10746
http://securityreason.com/securityalert/3263
http://www.securityfocus.com/archive/1/301863