Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-2303

Опубликовано: 31 дек. 2002
Источник: nvd
CVSS2: 7.8
EPSS Низкий

Описание

3D3.Com ShopFactory 5.8 uses client-side encryption and decryption for sensitive price data, which allows remote attackers to modify shopping cart prices by using the Javascript to decrypt the cookie that contains the data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:3d3.com:shopfactory:5.8:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00204
Низкий

7.8 High

CVSS2

Дефекты

CWE-310

Связанные уязвимости

github
больше 3 лет назад

3D3.Com ShopFactory 5.8 uses client-side encryption and decryption for sensitive price data, which allows remote attackers to modify shopping cart prices by using the Javascript to decrypt the cookie that contains the data.

EPSS

Процентиль: 43%
0.00204
Низкий

7.8 High

CVSS2

Дефекты

CWE-310