vendor:
OSCommerce
by:
Vulnerability-Lab Team (F0x)
5,5
CVSS
MEDIUM
Persistent Cross Site Scripting
79
CWE
Product Name: OSCommerce
Affected Version From: 3.0.2
Affected Version To: 3.0.2
Patch Exists: NO
Related CWE: N/A
CPE: a:oscommerce:oscommerce
Metasploit:
N/A
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: Web-Application
2012
OSCommerce v3.0.2 – Persistent Cross Site Vulnerability
Multiple persistant cross site vulnerabilities are detected on the OSCommerce v3.0.2. The bug allows remote attacker to implement malicious script code on the application side. Successful exploitation of the vulnerability allows an attacker to manipulate specific modules & can lead to session hijacking (user/mod/admin).
Mitigation:
Edit the source code to ensure that input is properly sanitized.