CVE-2004-0682
Comersus Cart 5.09 में comersus_gatewayPayPal.asp, और संभवतः 5.098 से पहले के अन्य संस्करण, दूरस्थ हमलावरों को URL में सीधे संशोधित करके वस्तुओं की कीमतें बदलने की अनुमति देता है।
- प्रकाशित
- 13 जुल॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Comersus Cart 5.09 में comersus_gatewayPayPal.asp, और संभवतः 5.098 से पहले के अन्य संस्करण, दूरस्थ हमलावरों को URL में सीधे संशोधित करके वस्तुओं की कीमतें बदलने की अनुमति देता है।
स्रोत
1Thomas Ryan · asp · 7 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।