{"api_version":"1","generated_at":"2026-07-23T11:40:36+00:00","cve":"CVE-2004-0300","urls":{"html":"https://cve.report/CVE-2004-0300","api":"https://cve.report/api/cve/CVE-2004-0300.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2004-0300","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2004-0300"},"summary":{"title":"CVE-2004-0300","description":"SQL injection vulnerability in Online Store Kit 3.0 allows remote attackers to inject arbitrary SQL and gain unauthorized access via (1) the cat parameter in shop.php, (2) the id parameter in more.php, (3) the cat_manufacturer parameter in shop_by_brand.php, or (4) the id parameter in listing.php.","state":"PUBLISHED","assigner":"mitre","published_at":"2004-11-23 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"10","severity":"","vector":"AV:N/AC:L/Au:N/C:C/I:C/A:C","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"}}],"references":[{"url":"http://marc.info/?l=bugtraq&m=107712117913185&w=2","name":"http://marc.info/?l=bugtraq&m=107712117913185&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'ZH2004-07SA (security advisory): Multiple Sql injection' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/9687","name":"http://www.securityfocus.com/bid/9687","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Ecommerce Corporation Online Store Kit Multiple SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.zone-h.org/en/advisories/read/id=3972/","name":"http://www.zone-h.org/en/advisories/read/id=3972/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Zone-H.org * Advisories","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/3973","name":"http://www.osvdb.org/3973","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15232","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15232","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/alerts/2004/Feb/1009092.html","name":"http://securitytracker.com/alerts/2004/Feb/1009092.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityTracker.com Archives - Online Store Kit Input Validation Flaws in Several Scripts Permits SQL Injection","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.systemsecure.org/advisories/ssadvisory16022004.php","name":"http://www.systemsecure.org/advisories/ssadvisory16022004.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"*SystemSecure.org Advisory*","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/10902/","name":"http://secunia.com/advisories/10902/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Secunia - Advisories - Online Store Kit SQL Injection and Cross Site Scripting Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/9676","name":"http://www.securityfocus.com/bid/9676","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Vendor Advisory"],"title":"Ecommerce Corporation Online Store Kit More.PHP Multiple Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2004-0300","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2004-0300","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2004","cve_id":"300","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"ecommerce_corporation_online","cpe5":"store_kit","cpe6":"3.0_lite","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2004","cve_id":"300","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"ecommerce_corporation_online","cpe5":"store_kit","cpe6":"3.0_pro","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2004","cve_id":"300","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"ecommerce_corporation_online","cpe5":"store_kit","cpe6":"3.0_standard","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T00:10:04.041Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"9676","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/9676"},{"name":"9687","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/9687"},{"name":"3973","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/3973"},{"name":"20040218 ZH2004-07SA (security advisory): Multiple Sql injection","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=107712117913185&w=2"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.zone-h.org/en/advisories/read/id=3972/"},{"name":"1009092","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/alerts/2004/Feb/1009092.html"},{"name":"10902","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/10902/"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.systemsecure.org/advisories/ssadvisory16022004.php"},{"name":"onlinestorekit-more-sql-injection(15232)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15232"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2004-02-18T00:00:00.000Z","descriptions":[{"lang":"en","value":"SQL injection vulnerability in Online Store Kit 3.0 allows remote attackers to inject arbitrary SQL and gain unauthorized access via (1) the cat parameter in shop.php, (2) the id parameter in more.php, (3) the cat_manufacturer parameter in shop_by_brand.php, or (4) the id parameter in listing.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"9676","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/9676"},{"name":"9687","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/9687"},{"name":"3973","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/3973"},{"name":"20040218 ZH2004-07SA (security advisory): Multiple Sql injection","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=107712117913185&w=2"},{"tags":["x_refsource_MISC"],"url":"http://www.zone-h.org/en/advisories/read/id=3972/"},{"name":"1009092","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/alerts/2004/Feb/1009092.html"},{"name":"10902","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/10902/"},{"tags":["x_refsource_MISC"],"url":"http://www.systemsecure.org/advisories/ssadvisory16022004.php"},{"name":"onlinestorekit-more-sql-injection(15232)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15232"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2004-0300","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"SQL injection vulnerability in Online Store Kit 3.0 allows remote attackers to inject arbitrary SQL and gain unauthorized access via (1) the cat parameter in shop.php, (2) the id parameter in more.php, (3) the cat_manufacturer parameter in shop_by_brand.php, or (4) the id parameter in listing.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"9676","refsource":"BID","url":"http://www.securityfocus.com/bid/9676"},{"name":"9687","refsource":"BID","url":"http://www.securityfocus.com/bid/9687"},{"name":"3973","refsource":"OSVDB","url":"http://www.osvdb.org/3973"},{"name":"20040218 ZH2004-07SA (security advisory): Multiple Sql injection","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=107712117913185&w=2"},{"name":"http://www.zone-h.org/en/advisories/read/id=3972/","refsource":"MISC","url":"http://www.zone-h.org/en/advisories/read/id=3972/"},{"name":"1009092","refsource":"SECTRACK","url":"http://securitytracker.com/alerts/2004/Feb/1009092.html"},{"name":"10902","refsource":"SECUNIA","url":"http://secunia.com/advisories/10902/"},{"name":"http://www.systemsecure.org/advisories/ssadvisory16022004.php","refsource":"MISC","url":"http://www.systemsecure.org/advisories/ssadvisory16022004.php"},{"name":"onlinestorekit-more-sql-injection(15232)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15232"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2004-0300","datePublished":"2004-03-18T05:00:00.000Z","dateReserved":"2004-03-17T00:00:00.000Z","dateUpdated":"2024-08-08T00:10:04.041Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2004-11-23 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":10,"acInsufInfo":false,"obtainAllPrivilege":true,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:ecommerce_corporation_online:store_kit:3.0_lite:*:*:*:*:*:*:*","matchCriteriaId":"3A4E7003-79F8-41F7-83C7-213842CD8F7D"},{"vulnerable":true,"criteria":"cpe:2.3:a:ecommerce_corporation_online:store_kit:3.0_pro:*:*:*:*:*:*:*","matchCriteriaId":"ECE2A17C-E33D-4527-AA90-0B1C39F63DE9"},{"vulnerable":true,"criteria":"cpe:2.3:a:ecommerce_corporation_online:store_kit:3.0_standard:*:*:*:*:*:*:*","matchCriteriaId":"50876CBB-538F-4AC0-AA89-7E5119F1A6E4"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2004","CveId":"300","Ordinal":"1","Title":"CVE-2004-0300","CVE":"CVE-2004-0300","Year":"2004"},"notes":[{"CveYear":"2004","CveId":"300","Ordinal":"1","NoteData":"SQL injection vulnerability in Online Store Kit 3.0 allows remote attackers to inject arbitrary SQL and gain unauthorized access via (1) the cat parameter in shop.php, (2) the id parameter in more.php, (3) the cat_manufacturer parameter in shop_by_brand.php, or (4) the id parameter in listing.php.","Type":"Description","Title":"CVE-2004-0300"},{"CveYear":"2004","CveId":"300","Ordinal":"2","NoteData":"2004-03-18","Type":"Other","Title":"Published"},{"CveYear":"2004","CveId":"300","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}