Back

CVE-2004-2413

SQL injection vulnerability in VP-ASP Shopping Cart 4.0 through 5.0 allows remote attackers to execute arbitrary SQL commands via the (1) Processed0 and (2) Processed1 parameters in a POST request to shopproductselect.asp.

Published: Dec 31, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (3)

Vendor Product Version
virtual_programming vp-asp 4.0
virtual_programming vp-asp 4.50
virtual_programming vp-asp 5.0

GitHub Security Advisory GHSA-qv9g-hjpq-rc8p

SQL injection vulnerability in VP-ASP Shopping Cart 4.0 through 5.0 allows remote attackers to...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.21%

Top 34% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub