C97

Cart Engine

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 3.07%
  • Veröffentlicht 16.10.2014 19:55:17
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Open redirect vulnerability in the redir function in includes/function.php in C97net Cart Engine before 4.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the HTTP Referer header to (1) inde...

Exploit
  • EPSS 1.74%
  • Veröffentlicht 16.10.2014 19:55:17
  • Zuletzt bearbeitet 12.04.2025 10:46:40

SQL injection vulnerability in the sql_query function in cart.php in C97net Cart Engine before 4.0 allows remote attackers to execute arbitrary SQL commands via the item_id variable, as demonstrated by the (1) item_id[0] or (2) item_id[] parameter.

Exploit
  • EPSS 0.96%
  • Veröffentlicht 16.10.2014 19:55:17
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Multiple cross-site scripting (XSS) vulnerabilities in skins/default/outline.tpl in C97net Cart Engine before 4.0 allow remote attackers to inject arbitrary web script or HTML via the (1) path parameter in the "drop down TOP menu (with path)" section...