Cubecart

Cubecart

26 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.14%
  • Veröffentlicht 27.05.2021 19:15:08
  • Zuletzt bearbeitet 21.11.2024 06:08:47

Cubecart 6.4.2 allows Session Fixation. The application does not generate a new session cookie after the user is logged in. A malicious user is able to create a new session cookie value and inject it to a victim. After the victim logs in, the injecte...

Exploit
  • EPSS 0.26%
  • Veröffentlicht 15.01.2019 16:29:00
  • Zuletzt bearbeitet 21.11.2024 04:02:01

CubeCart before 6.1.13 has SQL Injection via the validate[] parameter of the "I forgot my Password!" feature.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 13.01.2019 15:29:00
  • Zuletzt bearbeitet 21.11.2024 04:02:00

CubeCart 6.2.2 has Reflected XSS via a /{ADMIN-FILE}/ query string.

  • EPSS 1.73%
  • Veröffentlicht 28.04.2017 16:59:01
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in CubeCart versions prior to 6.1.5 allows attacker with administrator rights to read arbitrary files via unspecified vectors.

  • EPSS 1.53%
  • Veröffentlicht 28.04.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in CubeCart versions prior to 6.1.4 allows remote authenticated attackers to read arbitrary files via unspecified vectors.

  • EPSS 3.37%
  • Veröffentlicht 28.04.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in CubeCart versions prior to 6.1.4 allows remote authenticated attackers to read arbitrary files via unspecified vectors.

Exploit
  • EPSS 0.62%
  • Veröffentlicht 28.09.2015 15:59:01
  • Zuletzt bearbeitet 12.04.2025 10:46:40

classes/admin.class.php in CubeCart 5.2.12 through 5.2.16 and 6.x before 6.0.7 does not properly validate that a password reset request was made, which allows remote attackers to change the administrator password via a recovery request with a space c...

  • EPSS 5.13%
  • Veröffentlicht 22.04.2014 13:06:29
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Session fixation vulnerability in CubeCart before 5.2.9 allows remote attackers to hijack web sessions via the PHPSESSID parameter.

Exploit
  • EPSS 31.01%
  • Veröffentlicht 08.02.2013 20:55:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The Cubecart::_basket method in classes/cubecart.class.php in CubeCart 5.0.0 through 5.2.0 allows remote attackers to unserialize arbitrary PHP objects via a crafted shipping parameter, as demonstrated by modifying the application configuration using...

Exploit
  • EPSS 14.81%
  • Veröffentlicht 21.02.2012 13:31:45
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple open redirect vulnerabilities in CubeCart 3.0.20 and earlier allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the (1) r parameter to switch.php or (2) goto parameter to admin/login.php...