Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Carmosa phpCart (CVE-2008-7108)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/08/2009
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Carmosa phpCart v3.4 a la v4.6.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los campos (1) "quantity" o (2) "Add Engraving" a la URI por defecto; (3) "Quantity" a phpcart.php; (4) "Name", (5) "Company", (6) "Address", (7) "City" y (8) "Province/State" en una acción checkout a phpcart.php; y otros vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpcart:phpcart:3.4:*:*:*:*:*:*:*