CVE-2005-1823 (CNNVD-200506-023)

MEDIUM 有利用代码
中文标题:
Qualiteam X-Cart 多个跨站脚本攻击漏洞
英文标题:
Multiple cross-site scripting (XSS) vulnerabilities in Qualiteam X-Cart 4.0.8 allow remote attackers...
CVSS分数: 4.3
发布时间: 2005-06-01 04:00:00
漏洞类型: 跨站脚本
状态: PUBLISHED
数据质量分数: 0.40
数据版本: v11
漏洞描述
中文描述:

Qualiteam X-Cart 4.0.8 版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过:(1) 提交到home.php的cat参数(2)printable参数, (3)到product.php的productid参数(4)mode参数,(5)到error_message.php的id参数,(6)到help.php的section参数,(7)到orders.php的mode参数,(8)到register.php的mode参数,(9)到search.php的mode参数, 或(10)到giftcert.php的gcid参数,或(11)gcindex参数,执行Web脚本或HTML。

英文描述:

Multiple cross-site scripting (XSS) vulnerabilities in Qualiteam X-Cart 4.0.8 allow remote attackers to inject arbitrary web script or HTML via the (1) cat or (2) printable parameter to home.php, (3) productid or (4) mode parameter to product.php, (5) id parameter to error_message.php, (6) section parameter to help.php, (7) mode parameter to orders.php, (8) mode parameter to register.php, (9) mode parameter to search.php, or the (10) gcid or (11) gcindex parameter to giftcert.php.

CWE类型:
(暂无数据)
标签:
webapps php CENSORED Search Vulnerabilities OSVDB-16936 OSVDB-16937 OSVDB-16938 OSVDB-16939 OSVDB-16940 OSVDB-16941 OSVDB-16942 OSVDB-16943
受影响产品
厂商 产品 版本 版本范围 平台 CPE
qualiteam x-cart 4.0.8 - - cpe:2.3:a:qualiteam:x-cart:4.0.8:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
1014077 vdb-entry
cve.org
访问
20050530 Multiple vulnerabilities in x-cart Gold mailing-list
cve.org
访问
xcart-multiple-scripts-xss(20774) vdb-entry
cve.org
访问
13817 vdb-entry
cve.org
访问
15555 third-party-advisory
cve.org
访问
ExploitDB EDB-25759 EXPLOIT
exploitdb
访问
Download Exploit EDB-25759 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2005-1823 ADVISORY
cve.org
访问
ExploitDB EDB-25760 EXPLOIT
exploitdb
访问
Download Exploit EDB-25760 EXPLOIT
exploitdb
访问
ExploitDB EDB-25761 EXPLOIT
exploitdb
访问
Download Exploit EDB-25761 EXPLOIT
exploitdb
访问
ExploitDB EDB-25762 EXPLOIT
exploitdb
访问
Download Exploit EDB-25762 EXPLOIT
exploitdb
访问
ExploitDB EDB-25763 EXPLOIT
exploitdb
访问
Download Exploit EDB-25763 EXPLOIT
exploitdb
访问
ExploitDB EDB-25764 EXPLOIT
exploitdb
访问
Download Exploit EDB-25764 EXPLOIT
exploitdb
访问
ExploitDB EDB-25765 EXPLOIT
exploitdb
访问
Download Exploit EDB-25765 EXPLOIT
exploitdb
访问
ExploitDB EDB-25766 EXPLOIT
exploitdb
访问
Download Exploit EDB-25766 EXPLOIT
exploitdb
访问
CVSS评分详情
4.3
MEDIUM
CVSS向量: AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS版本: 2.0
机密性
NONE
完整性
PARTIAL
可用性
NONE
时间信息
发布时间:
2005-06-01 04:00:00
修改时间:
2024-08-07 22:06:57
创建时间:
2025-11-11 15:32:26
更新时间:
2026-01-26 02:16:57
利用信息
此漏洞有可利用代码!
利用代码数量: 8
利用来源:
未知 未知 未知 未知 未知 未知 未知 未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2005-1823 2025-11-11 15:17:34 2025-11-11 07:32:26
NVD nvd_CVE-2005-1823 2025-11-11 14:51:19 2025-11-11 07:41:12
CNNVD cnnvd_CNNVD-200506-023 2025-11-11 15:08:47 2025-11-11 07:48:59
EXPLOITDB exploitdb_EDB-25759 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25760 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25761 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25762 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25763 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25764 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25765 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25766 2025-11-11 15:05:42 2025-11-11 08:22:12
版本与语言
当前版本: v11
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
安全公告
暂无安全公告信息
变更历史
v11 EXPLOITDB
2025-11-11 16:22:12
references_count: 20 → 22; tags_count: 10 → 11
查看详细变更
  • references_count: 20 -> 22
  • tags_count: 10 -> 11
v10 EXPLOITDB
2025-11-11 16:22:12
references_count: 18 → 20; tags_count: 9 → 10
查看详细变更
  • references_count: 18 -> 20
  • tags_count: 9 -> 10
v9 EXPLOITDB
2025-11-11 16:22:12
references_count: 16 → 18; tags_count: 8 → 9
查看详细变更
  • references_count: 16 -> 18
  • tags_count: 8 -> 9
v8 EXPLOITDB
2025-11-11 16:22:12
references_count: 14 → 16; tags_count: 7 → 8
查看详细变更
  • references_count: 14 -> 16
  • tags_count: 7 -> 8
v7 EXPLOITDB
2025-11-11 16:22:12
references_count: 12 → 14; tags_count: 6 → 7
查看详细变更
  • references_count: 12 -> 14
  • tags_count: 6 -> 7
v6 EXPLOITDB
2025-11-11 16:22:12
references_count: 10 → 12; tags_count: 5 → 6
查看详细变更
  • references_count: 10 -> 12
  • tags_count: 5 -> 6
v5 EXPLOITDB
2025-11-11 16:22:12
references_count: 8 → 10; tags_count: 4 → 5
查看详细变更
  • references_count: 8 -> 10
  • tags_count: 4 -> 5
v4 EXPLOITDB
2025-11-11 16:22:12
references_count: 5 → 8; tags_count: 0 → 4; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 5 -> 8
  • tags_count: 0 -> 4
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:48:59
vulnerability_type: 未提取 → 跨站脚本; cnnvd_id: 未提取 → CNNVD-200506-023; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 跨站脚本
  • cnnvd_id: 未提取 -> CNNVD-200506-023
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:12
cvss_score: 未提取 → 4.3; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:N/I:P/A:N; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 1; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 4.3
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:N/I:P/A:N
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 1
  • data_sources: ['cve'] -> ['cve', 'nvd']