VendorsRakhisoftwarerakhisoftware_shopping_cartall versions
Vulnerabilities

Rakhisoftware Rakhisoftware Shopping Cart

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2008-6279
RakhiSoftware Price Comparison Script (aka Shopping Cart) allows remote attackers to obtain sensitive information via an invalid PHPSESSID cookie, which reveals the installation path in an error message.
Published 2009-02-25 · Modified
7.81 PoCEPSS 0.025
CVE-2008-6277
SQL injection vulnerability in product.php in RakhiSoftware Price Comparison Script (aka Shopping Cart) allows remote attackers to execute arbitrary SQL commands via the subcategory_id parameter.
Published 2009-02-25 · Modified
7.51 PoCEPSS 0.010
CVE-2008-6278
Multiple cross-site scripting (XSS) vulnerabilities in product.php in RakhiSoftware Price Comparison Script (aka Shopping Cart) allow remote attackers to inject arbitrary web script or HTML via the (1) category_id and (2) subcategory_id parameters.
Published 2009-02-25 · Modified
4.31 PoCEPSS 0.015