CVE

Vulnerabilidad en WebCalendar 1.1.6 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (CVE-2007-6696)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/02/2008
Última modificación:
15/11/2008

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WebCalendar 1.1.6, permiten a atacantes remotos inyectar a su elección web script o HTM mediante (1) unas descripciones de eventos, (2) la cadena de consulta de pref.php, y (3) el parámetro adv de search.php. <br /> NOTA: el vector 1 requiere autenticación de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webcalendar:webcalendar:1.1.6:*:*:*:*:*:*:*