Back

CVE-2004-0301

Cross-site scripting (XSS) vulnerability in more.php for Online Store Kit 3.0 allows remote attackers to inject arbitrary HTML via the id parameter.

Published: Nov 23, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (3)

Vendor Product Version
ecommerce_corporation_online store_kit 3.0_lite
ecommerce_corporation_online store_kit 3.0_pro
ecommerce_corporation_online store_kit 3.0_standard

GitHub Security Advisory GHSA-g69g-278f-w7r2

Cross-site scripting (XSS) vulnerability in more.php for Online Store Kit 3.0 allows remote...

Risk Scores

CVSS Score 6.8 / 10
EPSS Score 4.22%

Top 10% most likely to be exploited

Threat Score 28.5 / 100

Data Sources

NVD EPSS GitHub