Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.55266
Categoría:CGI abuses
Título:WebCalendar PHP Code Injection
Resumen:NOSUMMARY
Descripción:Description:

The remote host has a version of WebCalendar installed
vulnerable to a code injection attack and file disclosure
attack as a result of improperly sanitized data being
passed to the 'includdir' parameter.

Solution : Upgrade to version 1.0.1 or newer

Risk factor : High

CVSS Score:
7.5

Referencia Cruzada: BugTraq ID: 14651
Common Vulnerability Exposure (CVE) ID: CVE-2005-2717
http://www.securityfocus.com/bid/14651
Debian Security Information: DSA-799 (Google Search)
http://www.debian.org/security/2005/dsa-799
http://securitytracker.com/id?1014849
http://secunia.com/advisories/16528
http://secunia.com/advisories/16675
http://www.vupen.com/english/advisories/2005/1513
XForce ISS Database: webcalendar-includedir-file-include(22136)
https://exchange.xforce.ibmcloud.com/vulnerabilities/22136
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.