CVE-2006-5108 (CNNVD-200610-035)
中文标题:
Devellion CubeCart 多个跨站脚本攻击漏洞
英文标题:
Multiple cross-site scripting (XSS) vulnerabilities in Devellion CubeCart 2.0.x allow remote attacke...
漏洞描述
中文描述:
Devellion CubeCart 2.0.x中的多个跨站脚本攻击(XSS)漏洞。远程攻击者通过以下方式注入任意Web脚本或HTML:(1) admin/print_order.php和(2) view_order.php中的order_id参数;admin/nav.php中的(3) site_url和(4) la_search_home参数以及(5)某些语言参数;(6) admin/image.php中的image参数;admin/header.inc.php中的(7) site_name、(8) la_adm_header、(9) charset和(10)某些其他参数;footer.inc.php中的(12) la_pow_by参数;以及header.inc.php中的(13) site_name参数和(14)某些其他参数。
英文描述:
Multiple cross-site scripting (XSS) vulnerabilities in Devellion CubeCart 2.0.x allow remote attackers to inject arbitrary web script or HTML via the order_id parameter in (1) admin/print_order.php and (2) view_order.php; the (3) site_url and (4) la_search_home parameters and (5) certain language parameters in admin/nav.php; the (6) image parameter in admin/image.php; the (7) site_name, (8) la_adm_header, (9) charset, and (10) certain other parameters in admin/header.inc.php; the (12) la_pow_by parameter in footer.inc.php; and the (13) site_name parameter and (14) certain other parameters in header.inc.php.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| devellion | cubecart | 2.0.0 | - | - |
cpe:2.3:a:devellion:cubecart:2.0.0:*:*:*:*:*:*:*
|
| devellion | cubecart | 2.0.1 | - | - |
cpe:2.3:a:devellion:cubecart:2.0.1:*:*:*:*:*:*:*
|
| devellion | cubecart | 2.0.2 | - | - |
cpe:2.3:a:devellion:cubecart:2.0.2:*:*:*:*:*:*:*
|
| devellion | cubecart | 2.0.3 | - | - |
cpe:2.3:a:devellion:cubecart:2.0.3:*:*:*:*:*:*:*
|
| devellion | cubecart | 2.0.4 | - | - |
cpe:2.3:a:devellion:cubecart:2.0.4:*:*:*:*:*:*:*
|
| devellion | cubecart | 2.0.5 | - | - |
cpe:2.3:a:devellion:cubecart:2.0.5:*:*:*:*:*:*:*
|
| devellion | cubecart | 2.0.6 | - | - |
cpe:2.3:a:devellion:cubecart:2.0.6:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
exploitdb
exploitdb
cve.org
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
CVSS评分详情
AV:N/AC:M/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2006-5108 |
2025-11-11 15:17:45 | 2025-11-11 07:32:37 |
| NVD | nvd_CVE-2006-5108 |
2025-11-11 14:51:51 | 2025-11-11 07:41:23 |
| CNNVD | cnnvd_CNNVD-200610-035 |
2025-11-11 15:08:53 | 2025-11-11 07:49:10 |
| EXPLOITDB | exploitdb_EDB-28699 |
2025-11-11 15:05:32 | 2025-11-11 08:24:23 |
| EXPLOITDB | exploitdb_EDB-28700 |
2025-11-11 15:05:32 | 2025-11-11 08:24:23 |
| EXPLOITDB | exploitdb_EDB-28701 |
2025-11-11 15:05:32 | 2025-11-11 08:24:23 |
| EXPLOITDB | exploitdb_EDB-28702 |
2025-11-11 15:05:32 | 2025-11-11 08:24:23 |
| EXPLOITDB | exploitdb_EDB-28703 |
2025-11-11 15:05:32 | 2025-11-11 08:24:23 |
| EXPLOITDB | exploitdb_EDB-28704 |
2025-11-11 15:05:32 | 2025-11-11 08:24:23 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 24 -> 26
- tags_count: 8 -> 9
查看详细变更
- references_count: 22 -> 24
- tags_count: 7 -> 8
查看详细变更
- references_count: 20 -> 22
- tags_count: 6 -> 7
查看详细变更
- references_count: 18 -> 20
- tags_count: 5 -> 6
查看详细变更
- references_count: 16 -> 18
- tags_count: 4 -> 5
查看详细变更
- references_count: 13 -> 16
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 跨站脚本
- cnnvd_id: 未提取 -> CNNVD-200610-035
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.8
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 7
- data_sources: ['cve'] -> ['cve', 'nvd']