Back
CVE-2005-4293
Cross-site scripting (XSS) vulnerability in cp-app.cgi in ClickCartPro (CCP) 5.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the affl parameter.
Published: Dec 16, 2005
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (12)
| Vendor | Product | Version |
|---|---|---|
| kryptronic | clickcartpro | 1.0 |
| kryptronic | clickcartpro | 2.0 |
| kryptronic | clickcartpro | 3.0 |
| kryptronic | clickcartpro | 3.1 |
| kryptronic | clickcartpro | 3.2 |
| kryptronic | clickcartpro | 3.3 |
| kryptronic | clickcartpro | 3.4 |
| kryptronic | clickcartpro | 3.5 |
| kryptronic | clickcartpro | 3.6 |
| kryptronic | clickcartpro | 4.0 |
| kryptronic | clickcartpro | 5.0 |
| kryptronic | clickcartpro | 5.1 |
GitHub Security Advisory GHSA-p5rv-qv72-qcfq
Cross-site scripting (XSS) vulnerability in cp-app.cgi in ClickCartPro (CCP) 5.1 and earlier...
References (14)
- http://pridels0.blogspot.com/2005/12/clickcartpro-ccp-xss-vuln.html
- http://secunia.com/advisories/17927 Vendor Advisory
- http://www.attrition.org/pipermail/vim/2006-January/000510.html
- http://www.clickcartpro.com/forum/index.php?showtopic=12172
- http://www.osvdb.org/21716
- http://www.securityfocus.com/bid/15896 Exploit
- http://www.vupen.com/english/advisories/2005/2914
- http://pridels0.blogspot.com/2005/12/clickcartpro-ccp-xss-vuln.html
- http://secunia.com/advisories/17927 Vendor Advisory
- http://www.attrition.org/pipermail/vim/2006-January/000510.html
- http://www.clickcartpro.com/forum/index.php?showtopic=12172
- http://www.osvdb.org/21716
- http://www.securityfocus.com/bid/15896 Exploit
- http://www.vupen.com/english/advisories/2005/2914
Risk Scores
CVSS Score
4.3 / 10
EPSS Score
1.99%
Top 21% most likely to be exploited
Threat Score
17.8 / 100
Data Sources
NVD
EPSS
GitHub