CVE

Vulnerabilidad en pluginscalendarcalendar_backend.php en MyioSoft EasyCalendar 4.0tr y anteriores, Vulnerabilidad de ejecución de comandos en sitios cruzados (CVE-2008-1345)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/03/2008
Última modificación:
11/10/2018

Descripción

Vulnerabilidad de ejecución de comandos en sitios cruzados de plugins/calendar/calendar_backend.php en MyioSoft EasyCalendar 4.0tr y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "day" en una acción "dayview".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:myiosoft:easycalendar:4.0tr:*:*:*:*:*:*:*