4.3
CVE-2005-1188
- EPSS 3.62%
- Veröffentlicht 02.05.2005 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:12:36
- Erkennungen
Cross-site scripting (XSS) vulnerability in comersus_searchItem.asp in Comersus 3.90 to 4.51 allows remote attackers to inject arbitrary web script or HTML via the curPage parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Comersus Open Technologies ≫ Comersus Cart Version 3.90
Comersus Open Technologies ≫ Comersus Cart Version 4.00
Comersus Open Technologies ≫ Comersus Cart Version 4.14
Comersus Open Technologies ≫ Comersus Cart Version 4.20b
Comersus Open Technologies ≫ Comersus Cart Version 4.23
Comersus Open Technologies ≫ Comersus Cart Version 4.27
Comersus Open Technologies ≫ Comersus Cart Version 4.28
Comersus Open Technologies ≫ Comersus Cart Version 4.29
Comersus Open Technologies ≫ Comersus Cart Version 4.36
Comersus Open Technologies ≫ Comersus Cart Version 4.47
Comersus Open Technologies ≫ Comersus Cart Version 4.051
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 3.62% | 0.88 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
http://lostmon.blogspot.com/2005/04/comersus-asp-shopping-cart-variable.html
http://securitytracker.com/id?1013747
http://www.osvdb.org/15539
http://www.securityfocus.com/bid/13125
https://exchange.xforce.ibmcloud.com/vulnerabilities/20147