CVE-2015-2965: Oscommerce
Medium severity, CVSS 4.0. EPSS: 2% chance of exploitation in the next 30 days.
Directory traversal vulnerability in osCommerce Japanese 2.2ms1j-R8 and earlier allows remote authenticated administrators to read arbitrary files via unspecified vectors.
Affected products
- Oscommerce Oscommerce: up to and including 2.2ms1j-r8
Published 2015-06-28. Last modified 2026-06-17.