CVE-2006-5096
VirtueMart Joomla eCommerce Edition CMS < 1.0.11 - Cross-Site Scripting via Itemid Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2006-5096. PoCs published by Adrian Castro.
AI-analyzed exploit summary This exploit demonstrates XSS vulnerabilities in VirtueMart Joomla eCommerce Edition by injecting malicious scripts via GET and POST parameters. The PoC shows how unsanitized input in 'Itemid' can execute arbitrary JavaScript.
Description
Multiple cross-site scripting (XSS) vulnerabilities in index.php in VirtueMart (formerly known as mambo-phpShop) Joomla! eCommerce Edition CMS 1.0.11, and possibly earlier, allow remote attackers to inject arbitrary web script or HTML via the Itemid parameter in a (1) com_contact or (2) subscribe action.
Exploits (1)
This exploit demonstrates XSS vulnerabilities in VirtueMart Joomla eCommerce Edition by injecting malicious scripts via GET and POST parameters. The PoC shows how unsanitized input in 'Itemid' can execute arbitrary JavaScript.