{"api_version":"1","generated_at":"2026-07-23T10:48:01+00:00","cve":"CVE-2006-2649","urls":{"html":"https://cve.report/CVE-2006-2649","api":"https://cve.report/api/cve/CVE-2006-2649.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-2649","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-2649"},"summary":{"title":"CVE-2006-2649","description":"Multiple cross-site scripting (XSS) vulnerabilities in (a) search.php, (b) search_cat.php, (c) search_price.php, and (d) product_details.php in the cosmicshop directory for CosmicShoppingCart allow remote attackers to inject arbitrary web script or HTML via multiple unspecified parameters, as demonstrated by the (1) query parameter in search.php and the (2) data parameter in search_cat.php.","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2006-05-30 10:02:00","updated_at":"2017-07-20 01:31:00"},"problem_types":["CWE-79"],"metrics":[],"references":[{"url":"http://securitytracker.com/id?1016164","name":"1016164","refsource":"SECTRACK","tags":[],"title":"CosmicShoppingCart Input Validation Holes Permit Cross-Site Scripting and SQL Injection Attacks - SecurityTracker","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/26092","name":"26092","refsource":"OSVDB","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.osvdb.org/26090","name":"26090","refsource":"OSVDB","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.zone-h.org/advisories/read/id=9058","name":"http://www.zone-h.org/advisories/read/id=9058","refsource":"MISC","tags":["Exploit","Vendor Advisory"],"title":"","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/26681","name":"cosmicshoppingcart-search-xss(26681)","refsource":"XF","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://archives.neohapsis.com/archives/fulldisclosure/2006-05/0683.html","name":"20060526 ZH2006-20 SA: CosmicShoppingCart Multiple Vulnerabilities","refsource":"FULLDISC","tags":[],"title":"","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.osvdb.org/26093","name":"26093","refsource":"OSVDB","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/bid/18709","name":"18709","refsource":"BID","tags":[],"title":"CosmicShoppingCart Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.osvdb.org/26091","name":"26091","refsource":"OSVDB","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://secunia.com/advisories/20272","name":"20272","refsource":"SECUNIA","tags":["Exploit","Vendor Advisory"],"title":"CosmicShoppingCart Cross-Site Scripting and SQL Injection - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/1984","name":"ADV-2006-1984","refsource":"VUPEN","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-2649","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-2649","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"2649","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cosmicphp","cpe5":"cosmicshoppingcart","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"2649","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cosmicphp","cpe5":"cosmicshoppingcart","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-2649","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in (a) search.php, (b) search_cat.php, (c) search_price.php, and (d) product_details.php in the cosmicshop directory for CosmicShoppingCart allow remote attackers to inject arbitrary web script or HTML via multiple unspecified parameters, as demonstrated by the (1) query parameter in search.php and the (2) data parameter in search_cat.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"26092","refsource":"OSVDB","url":"http://www.osvdb.org/26092"},{"name":"26091","refsource":"OSVDB","url":"http://www.osvdb.org/26091"},{"name":"18709","refsource":"BID","url":"http://www.securityfocus.com/bid/18709"},{"name":"cosmicshoppingcart-search-xss(26681)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/26681"},{"name":"http://www.zone-h.org/advisories/read/id=9058","refsource":"MISC","url":"http://www.zone-h.org/advisories/read/id=9058"},{"name":"1016164","refsource":"SECTRACK","url":"http://securitytracker.com/id?1016164"},{"name":"20060526 ZH2006-20 SA: CosmicShoppingCart Multiple Vulnerabilities","refsource":"FULLDISC","url":"http://archives.neohapsis.com/archives/fulldisclosure/2006-05/0683.html"},{"name":"20272","refsource":"SECUNIA","url":"http://secunia.com/advisories/20272"},{"name":"26093","refsource":"OSVDB","url":"http://www.osvdb.org/26093"},{"name":"ADV-2006-1984","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/1984"},{"name":"26090","refsource":"OSVDB","url":"http://www.osvdb.org/26090"}]}},"nvd":{"publishedDate":"2006-05-30 10:02:00","lastModifiedDate":"2017-07-20 01:31:00","problem_types":["CWE-79"],"metrics":{"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL","baseScore":6.8},"severity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:cosmicphp:cosmicshoppingcart:*:*:*:*:*:*:*:*","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"2649","Ordinal":"17969","Title":"CVE-2006-2649","CVE":"CVE-2006-2649","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"2649","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in (a) search.php, (b) search_cat.php, (c) search_price.php, and (d) product_details.php in the cosmicshop directory for CosmicShoppingCart allow remote attackers to inject arbitrary web script or HTML via multiple unspecified parameters, as demonstrated by the (1) query parameter in search.php and the (2) data parameter in search_cat.php.","Type":"Description","Title":null},{"CveYear":"2006","CveId":"2649","Ordinal":"2","NoteData":"2006-05-30","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"2649","Ordinal":"3","NoteData":"2017-07-19","Type":"Other","Title":"Modified"}]}}}