Total vulnerabilities in the database
SQL injection vulnerability in core/user.php in CS-Cart 1.3.5 and earlier allows remote attackers to execute arbitrary SQL commands via the cs_cookies[customer_user_id] cookie parameter.
Software | From | Fixed in |
---|---|---|
cs-cart / cs-cart | 1.3.2 | 1.3.2.x |
cs-cart / cs-cart | 1.3.3 | 1.3.3.x |
cs-cart / cs-cart | 1.3.0 | 1.3.0.x |
cs-cart / cs-cart | 1.2 | 1.2.x |
cs-cart / cs-cart | 1.3.2-sp2 | 1.3.2-sp2.x |
cs-cart / cs-cart | - | 1.3.5.x |
cs-cart / cs-cart | 1.1 | 1.1.x |