MEDIUM
Cross-site request forgery (CSRF) vulnerability in cart_save.php in ViArt Shop (aka Shopping Cart) 3.5 allows remote attackers to hijack the authentication of arbitrary users for requests that conduct persistent cross-site scripting (XSS) attacks via the cart_name parameter in a save action
Published Apr 28, 2009
6.8
MEDIUMCVSS 2.0
EPSS 0.96%
Description
Affected products
Remediation
Metrics
References (6)
Change history (0)
No recorded changes yet.