Exploitation Summary
EIP tracks 1 public exploit for CVE-2000-0254. PoCs published by tombow & Randy Janinda.
AI-analyzed exploit summary This is a writeup describing multiple information disclosure and manipulation vulnerabilities in Dansie Shopping Cart. It details how to retrieve configuration settings, environment variables, and database contents, as well as how to manipulate shopping cart items via URL parameters.
Description
The dansie shopping cart application cart.pl allows remote attackers to obtain the shopping cart database and configuration information via a URL that references either the env, db, or vars form variables.
Exploits (1)
This is a writeup describing multiple information disclosure and manipulation vulnerabilities in Dansie Shopping Cart. It details how to retrieve configuration settings, environment variables, and database contents, as well as how to manipulate shopping cart items via URL parameters.