VendorsLighthouse Developmentsquirrelcartall versions
Vulnerabilities

Lighthouse Development Squirrelcart

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2007-4439
PHP remote file inclusion vulnerability in popup_window.php in Squirrelcart 1.x.x and earlier allows remote attackers to execute arbitrary PHP code via a URL in the site_isp_root parameter, probably related to cart.php.
Published 2007-08-21 · Modified
7.51 PoCEPSS 0.024
CVE-2005-0962
SQL injection vulnerability in index.php for Lighthouse Squirrelcart allows remote attackers to execute arbitrary SQL commands via the (1) crn parameter in a show action or (2) rn parameter in a show_detail action.
Published 2005-04-03 · Modified
7.51 PoCEPSS 0.012
CVE-2006-2483
PHP remote file inclusion vulnerability in cart_content.php in Squirrelcart 2.2.2 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the cart_isp_root parameter.
Published 2006-05-19 · Modified
6.41 PoCEPSS 0.075