VendorsDevellioncubecart3.0.15
Vulnerabilities

Devellion Cubecart 3.0.15

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2007-2550
Multiple CRLF injection vulnerabilities in Devellion CubeCart 3.0.15 allow remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via CRLF sequences in a cookie name beginning with "ccSID" to (1) cart.php or (2) index.php.
Published 2007-05-09 · Modified
5.0EPSS 0.022