SQL injection vulnerability in viewCart.asp in SpiderSales shopping cart software allows remote attackers to execute arbitrary SQL via the userId parameter.
https://exchange.xforce.ibmcloud.com/vulnerabilities/15371
https://euvd.enisa.europa.eu/vulnerability/EUVD-2004-0348
http://www.securityfocus.com/bid/9799