Description
CubeCart 4.4.3 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by modules/shipping/USPS/calc.php and certain other files.
Remediation
References
Related Vulnerabilities
TYPO3 CVE-2023-47126 Vulnerability (CVE-2023-47126)
WordPress Plugin Groundhogg-Marketing Automation & CRM for WordPress SQL Injection (1.3.11.13)
Oracle JRE CVE-2018-2629 Vulnerability (CVE-2018-2629)
MySQL CVE-2019-2535 Vulnerability (CVE-2019-2535)
WordPress Plugin Contact Form Clean and Simple Cross-Site Scripting (4.7.0)