← Back

Shopping Cart

shopping_cart

Vendor: Dansie • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Dansie
1Shopping Cart
Apr 16, 2026
Dec 31, 2003
N/A· v4
N/A· v3
5.0 MEDIUM· v2
cart.pl in Dansie shopping cart allows remote attackers to obtain the installation path via an invalid db parameter, which leaks the path in an error message.
1Dansie
1Shopping Cart
Apr 16, 2026
Dec 31, 2000
N/A· v4
N/A· v3
5.0 MEDIUM· v2
Privacy leak in Dansie Shopping Cart 3.04, and probably earlier versions, sends sensitive information such as user credentials to an e-mail address controlled by the product developers.