CVE-2005-1033
CubeCart 2.0.6 permite que atacantes remotos obtenham informações sensíveis por meio de um parâmetro inválido (1) language para index.php, (2) PHPSESSID...
- Publicado
- 9 de abr. de 2005
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de abr. de 2005
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 86,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
CubeCart 2.0.6 permite que atacantes remotos obtenham informações sensíveis por meio de um parâmetro inválido (1) language para index.php, (2) PHPSESSID para index.php, (3) product para tellafriend.php, (4) add para view_cart.php ou (5) product para view_product.php, o que revela o caminho em uma mensagem de erro do PHP.
Fontes
4John Cobb · php · 6 de abr. de 2005
John Cobb · php · 6 de abr. de 2005
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.