CVE

Vulnerabilidad en Uniwin eCart Professional en versiones anteriores a 2.0.16, secuencias de comandos cruzados (XSS) (CVE-2008-0558)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/02/2008
Última modificación:
05/09/2008

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Uniwin eCart Professional anterior a 2.0.16. Permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro rp a cartView.asp y otros componentes no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido únicamente de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uniwin:ecart_professional:2.0.11:*:*:*:*:*:*:*
cpe:2.3:a:uniwin:ecart_professional:2.0.12:*:*:*:*:*:*:*
cpe:2.3:a:uniwin:ecart_professional:2.0.14:*:*:*:*:*:*:*
cpe:2.3:a:uniwin:ecart_professional:2.0.15:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información