4.3
CVSSv2

CVE-2013-7317

Published: 24/01/2014 Updated: 25/02/2014
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Vulnerability Summary

Multiple cross-site scripting (XSS) vulnerabilities in CS-Cart prior to 4.1.1 allow remote malicious users to inject arbitrary web script or HTML via the (1) settings_file or (2) data_file parameter to (a) ampie.swf, (b) amline.swf, or (c) amcolumn.swf.

Vulnerable Product Search on Vulmon Subscribe to Product

cs-cart cs-cart 3.0.2

cs-cart cs-cart 3.0

cs-cart cs-cart 2.2.5

cs-cart cs-cart 2.2.4

cs-cart cs-cart 2.0.15

cs-cart cs-cart 2.0.14

cs-cart cs-cart 2.0.13

cs-cart cs-cart 2.0.12

cs-cart cs-cart 3.0.5

cs-cart cs-cart 3.0.3

cs-cart cs-cart 2.2.3

cs-cart cs-cart 2.2.1

cs-cart cs-cart 2.0.8

cs-cart cs-cart 2.0.6

cs-cart cs-cart 2.0.10

cs-cart cs-cart 1.3.4

cs-cart cs-cart 4.0

cs-cart cs-cart 4.0.2

cs-cart cs-cart

cs-cart cs-cart 2.1.3

cs-cart cs-cart 2.1.2

cs-cart cs-cart 2.1.1

cs-cart cs-cart 2.1

cs-cart cs-cart 2.0.9

cs-cart cs-cart 1.3.3

cs-cart cs-cart 1.3.2

cs-cart cs-cart 1.3.0

cs-cart cs-cart 3.0.6

cs-cart cs-cart 3.0.4

cs-cart cs-cart 2.2.2

cs-cart cs-cart 2.1.4

cs-cart cs-cart 2.0.7

cs-cart cs-cart 2.0.5

cs-cart cs-cart 2.0.11

cs-cart cs-cart 2.0