2.6

CVE-2012-1413

Cross-site scripting (XSS) vulnerability in zc_install/includes/modules/pages/database_setup/header_php.php in Zen Cart 1.5.0 and earlier, when the software is being installed, allows remote attackers to inject arbitrary web script or HTML via the db_username parameter to zc_install/index.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zen-cart ≫ Zen Cart Version <= 1.5
Zen-cart ≫ Zen Cart Version 1.1.0
Zen-cart ≫ Zen Cart Version 1.1.3
Zen-cart ≫ Zen Cart Version 1.2.0d
Zen-cart ≫ Zen Cart Version 1.2.1 Update patch1
Zen-cart ≫ Zen Cart Version 1.2.1_patch1
Zen-cart ≫ Zen Cart Version 1.2.1d
Zen-cart ≫ Zen Cart Version 1.2.2d
Zen-cart ≫ Zen Cart Version 1.2.3d
Zen-cart ≫ Zen Cart Version 1.2.4.1
Zen-cart ≫ Zen Cart Version 1.2.4d
Zen-cart ≫ Zen Cart Version 1.2.5d
Zen-cart ≫ Zen Cart Version 1.2.6d
Zen-cart ≫ Zen Cart Version 1.3
Zen-cart ≫ Zen Cart Version 1.3.0.2
Zen-cart ≫ Zen Cart Version 1.3.2
Zen-cart ≫ Zen Cart Version 1.3.5
Zen-cart ≫ Zen Cart Version 1.3.6
Zen-cart ≫ Zen Cart Version 1.3.7
Zen-cart ≫ Zen Cart Version 1.3.8
Zen-cart ≫ Zen Cart Version 1.3.8a
Zen-cart ≫ Zen Cart Version 1.3.9
Zen-cart ≫ Zen Cart Version 1.3.9h
Zen-cart ≫ Zen Cart Version 2008
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.85% 0.535
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.6 4.9 2.9
AV:N/AC:H/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

https://www.trustwave.com/spiderlabs/advisories/TWSL2012-004.txt