Metro Marketing

Cookie Cart

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.55%
  • Veröffentlicht 24.05.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:13:35

Cookie Cart allows remote attackers to read the Order Notification list via the testmycgi and path parameters to testmy.cgi.

Exploit
  • EPSS 1.53%
  • Veröffentlicht 24.05.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:13:35

Cookie Cart stores the password file under the web document root with insufficient access control, which allows remote attackers to obtain usernames and encrypted passwords via a direct request to passwd.txt.