Cubecart

Cubecart

29 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.34%
  • Veröffentlicht 17.11.2023 05:15:12
  • Zuletzt bearbeitet 21.11.2024 08:30:07

Directory traversal vulnerability in CubeCart prior to 6.5.3 allows a remote authenticated attacker with an administrative privilege to obtain files in the system.

  • EPSS 1.73%
  • Veröffentlicht 17.11.2023 05:15:12
  • Zuletzt bearbeitet 21.11.2024 08:22:30

Directory traversal vulnerability in CubeCart prior to 6.5.3 allows a remote authenticated attacker with an administrative privilege to delete directories and files in the system.

  • EPSS 0.56%
  • Veröffentlicht 17.11.2023 05:15:12
  • Zuletzt bearbeitet 21.11.2024 08:12:55

Cross-site request forgery (CSRF) vulnerability in CubeCart prior to 6.5.3 allows a remote unauthenticated attacker to delete data in the system.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 27.05.2021 19:15:08
  • Zuletzt bearbeitet 21.11.2024 06:08:47

Cubecart 6.4.2 allows Session Fixation. The application does not generate a new session cookie after the user is logged in. A malicious user is able to create a new session cookie value and inject it to a victim. After the victim logs in, the injecte...

Exploit
  • EPSS 0.26%
  • Veröffentlicht 15.01.2019 16:29:00
  • Zuletzt bearbeitet 21.11.2024 04:02:01

CubeCart before 6.1.13 has SQL Injection via the validate[] parameter of the "I forgot my Password!" feature.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 13.01.2019 15:29:00
  • Zuletzt bearbeitet 21.11.2024 04:02:00

CubeCart 6.2.2 has Reflected XSS via a /{ADMIN-FILE}/ query string.

  • EPSS 1.73%
  • Veröffentlicht 28.04.2017 16:59:01
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in CubeCart versions prior to 6.1.5 allows attacker with administrator rights to read arbitrary files via unspecified vectors.

  • EPSS 1.53%
  • Veröffentlicht 28.04.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in CubeCart versions prior to 6.1.4 allows remote authenticated attackers to read arbitrary files via unspecified vectors.

  • EPSS 3.37%
  • Veröffentlicht 28.04.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in CubeCart versions prior to 6.1.4 allows remote authenticated attackers to read arbitrary files via unspecified vectors.

Exploit
  • EPSS 0.62%
  • Veröffentlicht 28.09.2015 15:59:01
  • Zuletzt bearbeitet 12.04.2025 10:46:40

classes/admin.class.php in CubeCart 5.2.12 through 5.2.16 and 6.x before 6.0.7 does not properly validate that a password reset request was made, which allows remote attackers to change the administrator password via a recovery request with a space c...