Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-0056

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/01/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en AShop Deluxe 4.5 y AShop Administration Panel permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro cat en (a) ashop/catalogue.php y (b) ashop/basket.php, el parámetro (2) exp en ashop/catalogue.php, el parámetro (3) searchstring en (c) ashop/search.php, el parámetro(4) checkout y (5) action en (d) ashop/shipping.php, el parámetro cat en(f) cart-path/admin/editcatalogue.php, y el parámetro (7) resultpage en (g) cart-path/admin/salesadmin.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ashopsoftware:ashop_administration_panel:*:*:*:*:*:*:*:*
cpe:2.3:a:ashopsoftware:ashop_deluxe:4.5:*:*:*:*:*:*:*